dhi.io/git
2, 2-debian, 2-debian13, 2.47, 2.47-debian, 2.47-debian13, 2.47.3, 2.47.3-debian, 2.47.3-debian13
sha256:12bee8c426a0c5202fb07dfb238499ee8e259f73b8989b6e3a7e8a56e5f3c4cf
Manifest digest:sha256:f2353a952537a307b779255f8970ed01d4e024e4c010a1cac93f0aace814d2dd
Size
37.62 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:ce7ef66ff6d45142dee9124d04409c376e79af37ce281433998ed6be26927bc3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:bb0aaa16842a273d40b3a686d85adbff7d4c453b4ac6e40cd88c4b51b2b88885 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:1817db310ba0f9821d732af404021a3e46c3266cee454c48641c8fdbc742a595 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:a3928269bb392256ff9bcd655cacb85426f38f223ffedb206b8b3363c947c4f7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:7f9109496933539828965f3d488666625eea1db8c015529c8a87aa99a74bdb83 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:f6616158c14dfbf4ebbb87695faddb7ab17f1d79d8c0acec34f4987970d185d5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:279ed047107cb7dabb58896a2e306b2070521be59ac87f293d7dbac71eb49284 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:62e829a1474b2a1d63e170fd76dfe842deed2db341cc76ad79fdf51aa97c527e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:e04c8d152fdae1b0e8c3b079c1e79b406412e36ba1807d4de84ca61cc94e98c7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:062863e29e0dbf7c2a161ffec01e03ad0432582b22f41cb9636ab30217d3b58b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:3244eadd5974f8e4a7e348faa396889e2122953cb9781fb1151a48f356793b37 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:53a9019055ac409e3958b4c545ecefd79034579ea512586624576e5c024efbaf |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:499e87b32cadf5319fc7c24acc6ee845705e67586a71df4d796f2b5d71e89016 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:2ae821d41bc4cd3e491d955f376694b061c6dd52b6e82ead9d2442485fde66e3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:8c89f3ed7372abdd98a8888c9c6519792347200ade7e0483f565bad9f2686a19 |