dhi.io/git-sync
4-debian-dev, 4-debian13-dev, 4-dev, 4.7-debian-dev, 4.7-debian13-dev, 4.7-dev, 4.7.1-debian-dev, 4.7.1-debian13-dev, 4.7.1-dev
sha256:f4791b988e8a9a58ec49f0a55c0b601b01d850f2d4b52921a6ba279b843d8523
Manifest digest:sha256:8db3bf73647e6f4389eafea592a8fe5ddc3176f01bbd19c76874175986f053a6
Size
54.56 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git-sync:4-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git-sync@sha256:67f038a88b93e7721a1e2caa9d557d1263db1a58869ed3c64dbfa591c961c6c3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git-sync@sha256:82431b9f8afe7d40a76178590865df346123eef0575bfd061ccc75ac3fe51d23 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git-sync@sha256:d16f7329932aeabe26cfdce4f727f5fd043ac0c3595e1779a7b4dcfe359bcbb2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git-sync@sha256:2b8b248d6e1ee5f908445bd65e238c5ec5a17c6e2aaac151b19e87cf46cc365f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git-sync@sha256:936c7a31a96a1df048bc700c2e8e7d338e1ec33f3a4bd9cb8cb143e1ce79f808 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git-sync@sha256:5cf6a0026fbbe109654307c67d42fd45fe2d56aa0fae43f70e5198345f3a5095 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git-sync@sha256:f9dd14bd59705cfd92852d5d47cc3371ce17bda0f317b11ee5e4f930b6fd1ce5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git-sync@sha256:a45fe45b418b2f321f60937af690b5f4c11afd35fd0e7a6639fd32cc6d197c5d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git-sync@sha256:27fb854da9d7c7323cde0036d83637cd48bb02b5500b5aded79211067e85f2f8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git-sync@sha256:0a80fa19a4aca29146210f0905f679341c3c0a79ec5177b4f446ae43b3b4714d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git-sync@sha256:9acc08034d778702fc0a1cdb9b8726b687c5d24cf15a101b285941b114e8e266 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git-sync@sha256:319eeaf12df7f579899e940ad6c45e50a4760fa1c048140781aeee92286749ec |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git-sync@sha256:ad9c20f1a15499091c3b7c5506c6d3929c6494a98042fefe63b09512252a45ff |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git-sync@sha256:7b0771b2406260c4ea5c0b6f7271ff54d3253aa3e1801ef9ab927a4c0ee6df7c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git-sync@sha256:709a3dc2e6e73b6e47a5e5a453fea56b3628211931cbff00eda66e50d14d21e3 |