Sign inSign up
Git-sync

dhi.io/git-sync

git-sync 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.7-debian-dev, 4.7-debian13-dev, 4.7-dev, 4.7.1-debian-dev, 4.7.1-debian13-dev, 4.7.1-dev

Index digest:

sha256:83aa03e17d60f0e1eb664b60abfc112958c9615f2ccd3719cfe3c20f5ee94b2d

Manifest digest:

sha256:e8319176d8c578bdfc20117bfb1b5ed2375ae231600752eaaea1762f94dd7e2d

Size

54.56 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git-sync:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git-sync@sha256:d9ecadcf4ababac8d159d20ee2a3097393ba4020587eeed73174dd085fb999d1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git-sync@sha256:ff547cb0b84ad9eeedb9946daefc38331134cc568d0abbff2fc7e8af00b1dc2c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git-sync@sha256:130d1bfabfa9afad383864f0a86cd90289c4283afaa252ddd5a08bc40e090037
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git-sync@sha256:66a2fdb8ff4d0432ee17365cbece362eeb9c42d4f6b524aa1a80ef7547d59c16
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git-sync@sha256:f25b1803b1ac190480a42d8fe3321ad9d96eb4e4d3c873d5c4a2c81a6a034af4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git-sync@sha256:b406d1fb786e8f9cc5e3859d180eee07852bc75041a22e157895bb52b1f4f11a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git-sync@sha256:2b8fa59db41e696dbd8de6e07e786b99309f769619bb82ef803b20e539a29c1c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git-sync@sha256:3dcc9832cf7d7ea1fbdf98c8eead6ca57fe0e39f0235f913c09a6107977821c5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git-sync@sha256:628066f784b06d0250acfd9cca53b8f3461e03b21313563de767183bb62a19ea
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git-sync@sha256:4e3b637c21dde34ac294bbb5b412262a802147afc52a1555b7d5da02df504428
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git-sync@sha256:5663e1437566b9404353ca8972bc7ade800fbda9a288d543f5b57f7e46925084
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git-sync@sha256:0c587c8e98702c746bd5e9aa9c012ac9a7afe3a7d421bba34d88766d4a01c88d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git-sync@sha256:52a6cbaef708794532aafa0b5b75c4db543df4d3751a6b0288390b3eb80deaeb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git-sync@sha256:2cd25c4cb594d8373141bf51a72cabe0f5287c65df174d3a754689b4622aa9db
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git-sync@sha256:3c68f7019c6c6f8396829a529b37c0e8d347e015818f1c2fb0fcc2ae32d67cca