Sign inSign up
Git

dhi.io/git

Git 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.47-debian-fips-dev, 2.47-debian13-fips-dev, 2.47-fips-dev, 2.47.3-debian-fips-dev, 2.47.3-debian13-fips-dev, 2.47.3-fips-dev

Index digest:

sha256:c793cb6d3ed3f5cd4b798073049c9aa78c140b083ed7eac07c11e6ce71721981

Manifest digest:

sha256:84b0b22aae0077b781bda4723eacd1a75875d264098af128182dc5a74781c863

Size

51.49 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:8c4631de61a48537ef1f9ca6f456135d8e7db856989d5542331e6970d0fc55ad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:a1cb6a62a1fe698c2fdab82b2ef66aec08d23677ba47c9f0180a5ea0a0a9fc9c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:adb9e93cd03d5036bcf0c98d4cd79015bee8cbfe739b0666b4b7411cf08071a4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:69b18a59ce0471c5b156cd9f16a4903ddff550d09d004c1385f098539269f80c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:7a2a6549654447cf44967b82f6cc82ad62f5e4986454f5d26b266818f3ed7a41
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:5a373e7e034ae083f8f96c0e860b3c80c620ac7795c420ed8f8a00cb51a402a1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:b3222c9634d9d252fbf846c40bf0113d09894e734f6dfb72348ab5361f78df14
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:e286f80d14ffa60e86bbc598e1cf05b4d3aae44d25bf7941cd36d4b02322cf6d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:1471189bdd510c27acf6d446d54a12ededd1ae8cc60f07290387b0b30128e2e7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:0ee023c31a62d5800a773b0c2a36e7a6197e5ba8d646551ec014a17d8716e1bd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:7c10bcbf7ac54bf663fbf85699c28f5941241b1103f2047b5ae0ee96a531b412
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:915401367906b76bbfb414e4ff90d960be11c86940f0da8fa50328d1e48cd0c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:a3c1711cb2d15b8c87713a4dfbcf253da4ff86045ae78dec22adfc8d2f64f810
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:fc17024cc8222ec485a3939b1021aed53b6c7aec0052c2c6b23be8acb4f42e72
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:d2ebfda8bde7891c59b11011e445c773810fa872f0e606c61f9660b964bf83d9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:0ca6f24a4b2a6b8c4af3bbc6cdcd81c540db360eefc2260719c8d05eb2e9c43b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:697f77a2f5e51729b7ee8ff2fcf99e5122880f58359058f72bef31da45e4f691