Sign inSign up
Git-sync

dhi.io/git-sync

git-sync 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.7-debian-dev, 4.7-debian13-dev, 4.7-dev, 4.7.1-debian-dev, 4.7.1-debian13-dev, 4.7.1-dev

Index digest:

sha256:b433a661f78c7ed0b5d047b2b64691d8c2051075c4dd3c935ec4269a9b0510b8

Manifest digest:

sha256:ece78aa118f3ef512edb506b7b3a6c6d09dacb258d381e829b13af10607a9aa2

Size

54.57 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git-sync:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git-sync@sha256:a329f693ca856d5a0f90dd0601f203d132e3ce234152b12da166a3a09baf6d44
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git-sync@sha256:b585070049d8114ac06ac02552180662e93b8dc662660ac3c592de615f011015
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git-sync@sha256:ffd37c1200b168caac7d4c3fa28c1c23b5de3ac6d04bde72a5a944da891d6456
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git-sync@sha256:6e676472e3e35b5a0b8993455504eb6f2801abbf97d956c3cc4c5ae6ebc8698e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git-sync@sha256:ade79939b3596e66a36ccec5d65154277ce4284c6497e970aadc2d65536e4ceb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git-sync@sha256:5c3f9cb00cbc0c925e3f8e9b156c39964655454868097b8957b199b90e814557
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git-sync@sha256:15720036bf465068d84527ddf4c0aa669999377210fa563bcae26624d16b339c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git-sync@sha256:fdf45559ae9be09daea1d955b4f979a64438e0d1a2dbb82e128436f403756bbc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git-sync@sha256:94191fc3d63a226d765686eef47281a4fcae0f0f2742fb254b4d2997e8c1d776
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git-sync@sha256:f53e40667a43d911f065a860cc114527e49298b3e4e9486b675c67e1d96eec3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git-sync@sha256:4ab1120c0d730d36b133489cdecde10a9d27ba48098b5431ed637ed667198e14
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git-sync@sha256:b5e2a5edfec4655453ec0c2c7fccbdcf453d84e5386fdba57a8b8f7104454dcc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git-sync@sha256:fecee6c7d17d09c6c524e6165488b7b284a77c1aad3266cb6f1de241ba9c70fe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git-sync@sha256:ed4d4f08b977bb348d038c1f43edbfe496ac21f33cde7c3c47c9eb08dd3be138
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git-sync@sha256:db0fc14e3c4bfdc569e881b176892ba80fdcf9815bf979861941b6093245e239