Sign inSign up
Git

dhi.io/git

Git 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.47-debian-fips-dev, 2.47-debian13-fips-dev, 2.47-fips-dev, 2.47.3-debian-fips-dev, 2.47.3-debian13-fips-dev, 2.47.3-fips-dev

Index digest:

sha256:c793cb6d3ed3f5cd4b798073049c9aa78c140b083ed7eac07c11e6ce71721981

Manifest digest:

sha256:84b0b22aae0077b781bda4723eacd1a75875d264098af128182dc5a74781c863

Size

51.49 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:8c4631de61a48537ef1f9ca6f456135d8e7db856989d5542331e6970d0fc55ad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:5b58703324fff777d1a5b45f4d09efb5b0baee3530717b814f89e954a9de7e92
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:adb9e93cd03d5036bcf0c98d4cd79015bee8cbfe739b0666b4b7411cf08071a4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:432718954ff41138657ea52302147e49ef8181dccfba64ff6492c817679147b2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:7f43dd4d95eac42374d2f7f39916c9239605b1515189f2923e12fae27c55180f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:dedbd22ebb43045bb05c94aebcc86e195e2245e1db1e0f2762fab66bdcc134ba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:fa36168f13f3d65ed57c63d28c5b145e11a3f3daeaed50120b59142fe3963a27
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:e286f80d14ffa60e86bbc598e1cf05b4d3aae44d25bf7941cd36d4b02322cf6d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:1471189bdd510c27acf6d446d54a12ededd1ae8cc60f07290387b0b30128e2e7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:0ee023c31a62d5800a773b0c2a36e7a6197e5ba8d646551ec014a17d8716e1bd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:285c1d6c9b105a10f07fe2165bba088a5ba3c3ece916213bc0745a9f0c50659f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:111b427d6b701c6863013f659dba0740b178e354e6aed2f0ab1bddbf8a7460e8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:02a66df1ff8f8df88bce7462f4ab66c77de31e712ef3feda34c5e42cbd3e5a19
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:fc17024cc8222ec485a3939b1021aed53b6c7aec0052c2c6b23be8acb4f42e72
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:d2ebfda8bde7891c59b11011e445c773810fa872f0e606c61f9660b964bf83d9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:0ca6f24a4b2a6b8c4af3bbc6cdcd81c540db360eefc2260719c8d05eb2e9c43b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:697f77a2f5e51729b7ee8ff2fcf99e5122880f58359058f72bef31da45e4f691