Sign inSign up
Git-sync

dhi.io/git-sync

git-sync 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.7-debian-dev, 4.7-debian13-dev, 4.7-dev, 4.7.1-debian-dev, 4.7.1-debian13-dev, 4.7.1-dev

Index digest:

sha256:f4791b988e8a9a58ec49f0a55c0b601b01d850f2d4b52921a6ba279b843d8523

Manifest digest:

sha256:8db3bf73647e6f4389eafea592a8fe5ddc3176f01bbd19c76874175986f053a6

Size

54.56 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git-sync:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git-sync@sha256:67f038a88b93e7721a1e2caa9d557d1263db1a58869ed3c64dbfa591c961c6c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git-sync@sha256:82431b9f8afe7d40a76178590865df346123eef0575bfd061ccc75ac3fe51d23
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git-sync@sha256:d16f7329932aeabe26cfdce4f727f5fd043ac0c3595e1779a7b4dcfe359bcbb2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git-sync@sha256:2b8b248d6e1ee5f908445bd65e238c5ec5a17c6e2aaac151b19e87cf46cc365f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git-sync@sha256:936c7a31a96a1df048bc700c2e8e7d338e1ec33f3a4bd9cb8cb143e1ce79f808
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git-sync@sha256:5cf6a0026fbbe109654307c67d42fd45fe2d56aa0fae43f70e5198345f3a5095
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git-sync@sha256:f9dd14bd59705cfd92852d5d47cc3371ce17bda0f317b11ee5e4f930b6fd1ce5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git-sync@sha256:a45fe45b418b2f321f60937af690b5f4c11afd35fd0e7a6639fd32cc6d197c5d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git-sync@sha256:27fb854da9d7c7323cde0036d83637cd48bb02b5500b5aded79211067e85f2f8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git-sync@sha256:0a80fa19a4aca29146210f0905f679341c3c0a79ec5177b4f446ae43b3b4714d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git-sync@sha256:9acc08034d778702fc0a1cdb9b8726b687c5d24cf15a101b285941b114e8e266
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git-sync@sha256:319eeaf12df7f579899e940ad6c45e50a4760fa1c048140781aeee92286749ec
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git-sync@sha256:ad9c20f1a15499091c3b7c5506c6d3929c6494a98042fefe63b09512252a45ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git-sync@sha256:7b0771b2406260c4ea5c0b6f7271ff54d3253aa3e1801ef9ab927a4c0ee6df7c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git-sync@sha256:709a3dc2e6e73b6e47a5e5a453fea56b3628211931cbff00eda66e50d14d21e3