dhi.io/gitleaks
8, 8-debian, 8-debian13, 8.30, 8.30-debian, 8.30-debian13, 8.30.1, 8.30.1-debian, 8.30.1-debian13
sha256:3270d70c26a87cf6e9a955cf60edb156052cc060124ca30f858d000f2a64a111
Manifest digest:sha256:80cd4d0426e9fbad281e11d2fc11517f7527c82c1596f78e1f5d588adcdfb3a7
Size
40.54 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitleaks:82. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitleaks:8 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitleaks@sha256:66e1c2e25c5e188e48b719df8338b1e584ff25af1795da9beaf8fc4c2d58f92b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gitleaks@sha256:884eca6cad559ce6c9024779d5b9a69d51dd4416436965c846098a665a9df6e7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitleaks@sha256:a18b593b1b9af4e2fa298d859a8d6cc0b327923723a023a8faacd36164355709 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitleaks@sha256:bc44fdd45dd9da5d0d63b78dec0a5fc895d1e56c3c6081a56207eed508b2fabf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitleaks@sha256:e128f9913665dd4c46993e3d0cb50b25abe0bcfe430bbabab5aa888f02a4d4c8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitleaks@sha256:c992e40aeba01e1fc95f55f2544c816a18249160a6f8dc7a2318347e05beeb76 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitleaks@sha256:6c9ef6c854df961039b85c51cd16c79f6950b760433eab0a7daf627d14898a6c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitleaks@sha256:ff288a0e0a0067403aa01252dce2fc0e1a6f341eaa499a2f992526a5ad834c35 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitleaks@sha256:215bc5736553b334745773a51e694fa0f7b9b1ed708e2927d3977d8f0ad15b48 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitleaks@sha256:20e751432b99fef18cf728befd4c36d7705c1de5d934f137f2c01398ec0828b0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitleaks@sha256:7887b38757d34b1f5d56d79632cdb59416a6fd8ebaa2e7f2fa6aaaa3cff52b1d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitleaks@sha256:c05d069e6dbdddf12c159f4a3bba3260d15f7e182a7a2b7d5f4ced0118478b94 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitleaks@sha256:88c167e5a40f1506fd6df7dc7f9662ecb18ea0646f0d35456c866054e23f45c6 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitleaks@sha256:d507b4c96afe2f0b3d78ae3434f8934d3fbd84707473fd2b4250ed31a4c3c00f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitleaks@sha256:976a4de9518c078bd28c23248d1a48ae43ed126d2f52a35336380798ec721f1e |