dhi.io/git-sync
4-debian-dev, 4-debian13-dev, 4-dev, 4.7-debian-dev, 4.7-debian13-dev, 4.7-dev, 4.7.1-debian-dev, 4.7.1-debian13-dev, 4.7.1-dev
sha256:83aa03e17d60f0e1eb664b60abfc112958c9615f2ccd3719cfe3c20f5ee94b2d
Manifest digest:sha256:e8319176d8c578bdfc20117bfb1b5ed2375ae231600752eaaea1762f94dd7e2d
Size
54.56 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git-sync:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git-sync@sha256:d9ecadcf4ababac8d159d20ee2a3097393ba4020587eeed73174dd085fb999d1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git-sync@sha256:ff547cb0b84ad9eeedb9946daefc38331134cc568d0abbff2fc7e8af00b1dc2c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git-sync@sha256:130d1bfabfa9afad383864f0a86cd90289c4283afaa252ddd5a08bc40e090037 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git-sync@sha256:66a2fdb8ff4d0432ee17365cbece362eeb9c42d4f6b524aa1a80ef7547d59c16 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git-sync@sha256:f25b1803b1ac190480a42d8fe3321ad9d96eb4e4d3c873d5c4a2c81a6a034af4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git-sync@sha256:b406d1fb786e8f9cc5e3859d180eee07852bc75041a22e157895bb52b1f4f11a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git-sync@sha256:2b8fa59db41e696dbd8de6e07e786b99309f769619bb82ef803b20e539a29c1c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git-sync@sha256:3dcc9832cf7d7ea1fbdf98c8eead6ca57fe0e39f0235f913c09a6107977821c5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git-sync@sha256:628066f784b06d0250acfd9cca53b8f3461e03b21313563de767183bb62a19ea |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git-sync@sha256:4e3b637c21dde34ac294bbb5b412262a802147afc52a1555b7d5da02df504428 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git-sync@sha256:5663e1437566b9404353ca8972bc7ade800fbda9a288d543f5b57f7e46925084 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git-sync@sha256:0c587c8e98702c746bd5e9aa9c012ac9a7afe3a7d421bba34d88766d4a01c88d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git-sync@sha256:52a6cbaef708794532aafa0b5b75c4db543df4d3751a6b0288390b3eb80deaeb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git-sync@sha256:2cd25c4cb594d8373141bf51a72cabe0f5287c65df174d3a754689b4622aa9db |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git-sync@sha256:3c68f7019c6c6f8396829a529b37c0e8d347e015818f1c2fb0fcc2ae32d67cca |