Sign inSign up
Git

dhi.io/git

Git 2.x

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine, 2-alpine3.24, 2.55-alpine, 2.55-alpine3.24, 2.55.0-alpine, 2.55.0-alpine3.24

Index digest:

sha256:698d9a302c2d001d0b1d7a7383bcab75a2eb1184bbdc7ea144f337eb444194d4

Manifest digest:

sha256:3ea40378254d0f8ab627e0405df9f7cba16221d5b2cd15448c56a15fe288173a

Size

12.71 MB

Last pushed

15 days ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:2d9c48bab76c2a92498a94fd23bba58891ca21da0304cfae64899c59fb20bf1a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:b377c9b2454275de81ca7fb74364c9b138987dadc825776d5e06884ec9ace3f5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:6c60c7056765af349566104d35b4425fc15d376dcff84a7353ac2766569441a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:59dd546ed7bd40fadf6579758b54268714e463a68180f7882b7864cd07ee3436
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:74109048f7ee5ec24eba8caa1c30a1c32caf653115ac866a4d46c5e955a2205b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:661fbe451af5d29bde9726e017c8cd90a939e6ce126a7388aabec1a9050b6b98
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:e7a011faf3b786a289168bcf05e0dc23a2605c335de6aeaf625fb214248dfb4e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:243c6e4528dcd1656bd5271578808d4a474e3c99f18e43dda7350f0087e1a5e8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:c5cf2846d253035d676a6c34d7f687a162ceb46ec9ae3b20e37dab15917fcb29
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:cfa3644918dc1560247c0e59b05b35758da758318cea8f2bed97c141330e272c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:b800be9a6c94152fb2d6ed0c0258e236fad32379f6ce09c90bdca3a3421c73fd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:c45112afef4709981a2ddbf02cacf71cf7c1e7d3fcc7765dc997eb2d3f123f69
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:cd0ba9b2e2a1f0aacab52e3c7daa79122fe27aa4cc139387ab7d70052f850bd3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:38a7be3103588ea18f3366e094b8acb58c6112de5423362c32f00f4803ba5334
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:166ef3f66260b2f7cf557bcb5c989b498b552217b5954a6bcce437bd01ea9484