dhi.io/git
2-debian-dev, 2-debian13-dev, 2-dev, 2.47-debian-dev, 2.47-debian13-dev, 2.47-dev, 2.47.3-debian-dev, 2.47.3-debian13-dev, 2.47.3-dev
sha256:7681399a06124e350c7af39a01d285599a63d146a49d9267d6e9d75e0e2b16e6
Manifest digest:sha256:7a259a6a55db361d387af5f0604e711613014e51a45e76c2485d4c394a068be9
Size
50.70 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:cbc332b959d7b6143a5eced968732e070509b9ac09b5af926ea20fb7c1723138 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:9c1fc5d6cc0de7f243f05ad124ec876c8948f1d20b05120cd84b57a858d5af42 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:207fc456a321802e67ed8c3bbaa8903631f647de9273c900b4551d564591a2de |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:13a1397ccc079e36b82d8b34e0a57a3fd4eb827d1e09b8860a17ded7decbf1f9 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:0f1fd800e8d1b80b0d68084317b27f31e4eba7f0d060292ac675de7e4d791fec |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:25abf692cdc3e5bec27d74d2235ec912a222cc7dc5422d04131f62b0a5ddb75b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:ce1c5cdc10125c35d5d4c2979e391a94039ade43efcbb68903077beb081b58fe |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:198ba39377006fe69e1afbe844f9dff0af6812068ad021a64bf8d9d229c8a758 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:3dc8c8a2b738cbe5a6b085cb00e88f74f1dc72b1072a40243abfdbdf9ff5bd88 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:b95cbe8afed8095137c45b8e15537851f366db4dbdadb5634556e3c4927f024c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:588826b9d53367fa8c2e223c89ceb3cd82de849f0fc6320b7a35a6d980ca70bc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:90ef842bb15b662ec36a9feb0c25ff201471436a1e2f60e9effd69ed289c292d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:278fe7fc00a092d309d376f07478daef39855fa462a3c15e988a36f859336a77 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:15b8ae077933d50977dfca808deeb6df2efef84410e2bf4eed0474cd0db13cf9 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:c3388590916a889f073443909c4c1dbc780d1cc5fa643eb27deed779bb7aa3f9 |