dhi.io/git
2-debian-fips, 2-debian13-fips, 2-fips, 2.47-debian-fips, 2.47-debian13-fips, 2.47-fips, 2.47.3-debian-fips, 2.47.3-debian13-fips, 2.47.3-fips
sha256:2503e1454b83cb8c9d776aa7ef2d1e0f44f96a6351cbf8c3258f83d64b402494
Manifest digest:sha256:0905d98175355244d4245e291df09cbda2ba2598fe11e8afd41dcd46d7b73ad5
Size
38.38 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:e8668fa7b0d61dc9c838bec1307764b7f35faf1727540113879d5d0836c88e92 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:dd03f2ee6a91240e7d8726dadfa66a3cac741efa499018450a335562807d3dd1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git@sha256:20566da2150c8c8b97713cae20ee05cd24212b4a723570d4db00f714b78f9b58 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:318c665a86ca861258a6671b80bfe3583a58e98d78bf0c231d7458750227578d |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git@sha256:0868c8f96eee760603b7503f571a32b2f6a64d7fd933a66e66b49157efc19951 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:4abb8f2d0ee2eeeef917c015e91aae54b70a03bd38f083c800bed5b451471733 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:4213bac182be670cfd059821d2def47e6baa3d2b52548247db1217b1fbd60861 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:940c8cfeb931c565f399a22d70f929bd10b3d4b066d654c77eede7c378ee4e4a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:00fddaf620f975e1f08e30b8bde41df1a0e2689e1f90d4eba280d77c5bcf76b9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:beaec50da26af53cf11091a00c1f88da79ebfbe7897eb64bdd3d8987ef87af0b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:43ca2c9f6dda8f6d238f3bab712013d912ed3d1e0230c3d659fc46a8e3863270 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:2c312a90d550787f2b3c418e17193345b188f72d9c918a166142dfe7d107aa82 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:2f7350864f66071bff70f164327b9c4a61e624184a55b3f6b7ea1c323636dc4c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:71d0bb84407f3a71a6a80c89b9ea469cc4c10780d172c8ffcd7c20321692d500 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:6937b0715382b140cb08d9cbd8858a910f97d4980fb22b56ae82ab6797032531 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:6f25c2bc1a655648ce2354e686de5df3c82a30d54005be25cf4da3864be2bd02 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:2504c9ff9b69cf868b8679864446c4097f45027d59d465f7dca3d46d8cc3966a |