Sign inSign up
Git

dhi.io/git

Git 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.55-alpine-dev, 2.55-alpine3.24-dev, 2.55.0-alpine-dev, 2.55.0-alpine3.24-dev

Index digest:

sha256:dbbe67d7d0658cc70127808097ad2c8b83105a164c014a9d3bba2bf2ba00e37a

Manifest digest:

sha256:337a07fefb2ecf00bd2a4147680d501410a2fd33953a23fa7e8398dc8da76296

Size

14.85 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:e20b4c012cc9f0edb147f3a6c787abb667bb7e0a8b5be823bd609f2e6ad84fa8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:4e88dee4ed74a8224e514489ed5dd6aa62e41f1668ff820a218ce586e80b7b37
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:ee3b04bb80fde148e77b2d2f54f296e29c5ca816dc47a048915c295101188802
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:3e404c27c8b4e98b6509bdcea30b34370304428a25b3dda51ba62db6fa7b6af8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:c73b68be04ea913c67e0af4af823e6a2ac73746d32da1041f79701ab6681ee8d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:41e19c04445ebd62d3bb8f50afdbc352c067ac39ad5d9be67619be25a831a1ce
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:38bf6b21a5c630804c7774e37864b226c965704c6c28e781259190cecfd01507
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:a1ddee3cbbf48c072e249536024382f9cf2cacf3444820943ed14261ec51e634
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:5d3311f24250ccfa8958be49adbc57bd1f4dfe5cf36c027df793eb1f26026fab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:1a58afa5812e6a529c8faff327bf8f658c3e771132af9e89fe0a2ce1b620abb8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:a802ccfec05c1a28a17fae53fa4d698ceed16a3f0dc75f9e558ded2642f02e75
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:0b71ccc1160af9b625f995ddc284a86183e04548903e8bf527f6f2f3c151c508
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:45e66f29056831f97e12ef2c7a0cf7b5a7231eb3bdd1810d9a7b2a6781e363bf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:820055ced2f00f794eb401313a7fbaa0c166f0a5fa5366337ef87df55df99ac0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:690aaee4101e9d08812e6f253cd42af1c6222e5164f7cff194fdebad726152e6