Sign inSign up
Gitleaks

dhi.io/gitleaks

Gitleaks 8.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

8-debian-fips-dev, 8-debian13-fips-dev, 8-fips-dev, 8.30-debian-fips-dev, 8.30-debian13-fips-dev, 8.30-fips-dev, 8.30.1-debian-fips-dev, 8.30.1-debian13-fips-dev, 8.30.1-fips-dev

Index digest:

sha256:e00c480ad446a12be8d7abf26706ca1ddb2442bbb69f2e314df2aacc1de08a1e

Manifest digest:

sha256:997b501c12a3daf0452cff53869c90c9dd2c35fe2895361ec51d294666402c98

Size

53.28 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitleaks:8-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitleaks:8-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitleaks@sha256:7d82a766ebd6ba0dac0d38df015fbfd64a1d07d0c3b8dc3e7d1380261e33958e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitleaks@sha256:46255d8d325d6fc4fc798a7bec1ed5570322af790c1000313daa6c9e0b172eb3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitleaks@sha256:f4bb4f8e3de3a2799d3b844da9a51258654a89ed461d48c9793686308491f018
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitleaks@sha256:38be1c2371866bb1803e229ab81fc61919bb17cbe63622dda47b108e35f8ecdd
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitleaks@sha256:af1281cb8698b355ed40a801bc27f363d993dd3f50d707cf78ef60a84edbc0ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitleaks@sha256:3fc0fd8480892983bbfbbcf4c1031e0f9560cca4f6470eb499088cb082733752
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitleaks@sha256:6a311134507dd2d9bd19aea481306c7a3831484e01d6007213c0f495d52b7082
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitleaks@sha256:1ee063d5072b673d7ab7b3a65e06820b8939bc0095fa6566e297fc7dd0da460f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitleaks@sha256:3f6ca7761ac716e94d2e9cb1aca84f8584a7a60a491e9ee66426f7cac0c51666
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitleaks@sha256:c3e39d6a35ca6488522a8a1f3d11da93d7320de6116ce164d8525b1794f05f2f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitleaks@sha256:ae83b367b94e88a116ae2e3997cbc4a9ac144123c8c64e790614a6ddecfc2fd5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitleaks@sha256:11e3ea4ae02cccfd156bdf968663521f2f288d751d286dd2dda6e741d0f18d2b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitleaks@sha256:7c1d08ade2de3d08c4ef5512a7ccb9551b26aaedb0f45992abd931e304427594
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitleaks@sha256:e0874e93d6255f1d8f018cdd8df8ce8b15be19be448bbd2fd52aa03d040411c0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitleaks@sha256:a8228c6efe36457dfe75afecd8abfa5b146cbbe9d0a06afb56deb94455bd526a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitleaks@sha256:c3eac0cc1c271b616fa49eae0154c11d3cbae9c4de5b2f8ae86d888a35582d89
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitleaks@sha256:de9e8f84ed90ef77d7e22a5864420a57ce3c31ff0ad908dbc3b97a7783ac9938