Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips

Index digest:

sha256:2503e1454b83cb8c9d776aa7ef2d1e0f44f96a6351cbf8c3258f83d64b402494

Manifest digest:

sha256:0905d98175355244d4245e291df09cbda2ba2598fe11e8afd41dcd46d7b73ad5

Size

38.38 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:e8668fa7b0d61dc9c838bec1307764b7f35faf1727540113879d5d0836c88e92
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:dd03f2ee6a91240e7d8726dadfa66a3cac741efa499018450a335562807d3dd1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:20566da2150c8c8b97713cae20ee05cd24212b4a723570d4db00f714b78f9b58
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:318c665a86ca861258a6671b80bfe3583a58e98d78bf0c231d7458750227578d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:0868c8f96eee760603b7503f571a32b2f6a64d7fd933a66e66b49157efc19951
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:4abb8f2d0ee2eeeef917c015e91aae54b70a03bd38f083c800bed5b451471733
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:4213bac182be670cfd059821d2def47e6baa3d2b52548247db1217b1fbd60861
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:940c8cfeb931c565f399a22d70f929bd10b3d4b066d654c77eede7c378ee4e4a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:00fddaf620f975e1f08e30b8bde41df1a0e2689e1f90d4eba280d77c5bcf76b9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:beaec50da26af53cf11091a00c1f88da79ebfbe7897eb64bdd3d8987ef87af0b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:43ca2c9f6dda8f6d238f3bab712013d912ed3d1e0230c3d659fc46a8e3863270
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:2c312a90d550787f2b3c418e17193345b188f72d9c918a166142dfe7d107aa82
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:2f7350864f66071bff70f164327b9c4a61e624184a55b3f6b7ea1c323636dc4c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:71d0bb84407f3a71a6a80c89b9ea469cc4c10780d172c8ffcd7c20321692d500
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:6937b0715382b140cb08d9cbd8858a910f97d4980fb22b56ae82ab6797032531
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:6f25c2bc1a655648ce2354e686de5df3c82a30d54005be25cf4da3864be2bd02
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:2504c9ff9b69cf868b8679864446c4097f45027d59d465f7dca3d46d8cc3966a