dhi.io/gitleaks
8-debian-fips, 8-debian13-fips, 8-fips, 8.30-debian-fips, 8.30-debian13-fips, 8.30-fips, 8.30.1-debian-fips, 8.30.1-debian13-fips, 8.30.1-fips
sha256:793e843b8a1f78fe39ddbc931c196e48f7600761229248dd047e60ef5792cc41
Manifest digest:sha256:91472bcf28b3e977c7e326cef3b1bbc8787a28f0d3083d5004b2591f61ad693d
Size
42.62 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitleaks:8-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitleaks:8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitleaks@sha256:e5ce6ac1a5ca64efd8ebea0b4023fb47c1cf4f0f81ac96d5cd995c029622c181 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gitleaks@sha256:9f20af5c916c4f6a9ad62b8ab67a7edf5bf1334ff90707dda8bcc6916278004a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/gitleaks@sha256:b5fc09429f29844ffb8b94737cfec70efbc62ce7fbed4b7965670b34834bdee9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitleaks@sha256:8fdca7b021035ca80129ac45bcaf9d12657bf6664bf7eb281362a799f2fc2efb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/gitleaks@sha256:62874431efd1dec10d6084a16bcdf2841581b116092438e5570d9815fe17565c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitleaks@sha256:03a4b6a2cc6d87b6fef14f08b8e3b30f8539235fc19d93c7273ede4392103434 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitleaks@sha256:8d36f7a1a773a2bf2ae9e72cc3a0be16e8767233bdcb9b3d06997e5b40efe815 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitleaks@sha256:d3ba4d8061e15334d690bdef7f61b20d2df71c44d5277ab02bb6174714913fb0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitleaks@sha256:3178024ab50689149efce77629e7d9658c2a466cf6bbe37fdb2086b175c3533b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitleaks@sha256:b35aba1b37ab0376620292c13e2e2017684bc96597144f36b8ce7a5d3110c09c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitleaks@sha256:5127cf19eb89c8eaf902611ccdab64080dc669e8bde59cbe335408d555d96e57 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitleaks@sha256:626769f7d78cc67eb4d8c9263e6c4b8a118c5bb5b98a406251fad5cb8b7636fc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitleaks@sha256:6694ba4a32c8ab6270a0dad974ac5b0a8c6b5e09225e0dd590a4a22e9a45b9e9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitleaks@sha256:f21683ea207069f9c7a8c47311a931cab2c10f2d5c84a5c9ec7472e7dd269004 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitleaks@sha256:b82054b8339ad52a8fd745c014f3d82b810bec22951e77aea705b5179cf6aa22 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitleaks@sha256:fb034f74464ef662c5bd7157468e392c469b94daf6f34d36ed3f5b4fc04f9d15 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitleaks@sha256:2e78f3dd6924b726634a8fc5d17087d816766c95cb71f63d3bb5aeaa272bd532 |