dhi.io/gitlab-toolbox
18-debian-fips-dev, 18-debian13-fips-dev, 18-fips-dev, 18.11-debian-fips-dev, 18.11-debian13-fips-dev, 18.11-fips-dev, 18.11.12-debian-fips-dev, 18.11.12-debian13-fips-dev, 18.11.12-fips-dev
sha256:b0a8c6c6388ab8c1c2085e4244268dd9359e207d6c957a036ae8af5cb8946da3
Manifest digest:sha256:55fabf76ff6f1ff4b246dc1381a15048b56be9d3ab8a3619daf02bb129ed9bc4
Size
538.31 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitlab-toolbox:18-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitlab-toolbox:18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitlab-toolbox@sha256:b722873326910873579b495c0fb115b74a3afb4cd9f66a8d10135b488e1fa831 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/gitlab-toolbox@sha256:384dbff27245a4acce4224a02c6c4e4b22498b6b3852cb62c00a8c94d45d98fc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitlab-toolbox@sha256:748bb1eb9f9ed0b47a57894afd463b72b6d9e4a82644adf68b070eab9334d4dc |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/gitlab-toolbox@sha256:24e85937178ab7b06e4e17a098e6a5c1fe522cf9e05b3a5dce62f6d18177440a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitlab-toolbox@sha256:e3378eda1808d3acf5763ea1f9cb1cdd2648aeb56055a30e7a54bdc7d3b9a60e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitlab-toolbox@sha256:2644bc5ff11a22293f9b3e68606636ab952e900400325f6b7d60edc27ffe667e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitlab-toolbox@sha256:4deac6862ed5407f5c70a128303d11fbca3e1c3a1637f1b00d2daf0b609e6680 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitlab-toolbox@sha256:d2867af18faecf2e5dcb454bb22da2135ab443f0a4ee9b3147e4f4071c7eaf8b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitlab-toolbox@sha256:c2382c86f568029d3058381e28c01f6e89d0473e819a6a370b59ddb8f2fb52a7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitlab-toolbox@sha256:9e99ee037358227ccc966def22011454c06a1fd6684f48dc108fccf7f18f677a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitlab-toolbox@sha256:7b7b1803ac9f745fb68979542c4b16af895e0b2f6bd1514d565ca768574eb94c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitlab-toolbox@sha256:c6373fd065cdcd2b103d25b203cea4c9e91c3048ed35c4f2166817615feb8746 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitlab-toolbox@sha256:4cce681478385da525d9c7e159be9a8255435079c45c846ae901b4d363b9d6b3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitlab-toolbox@sha256:3c69956305090067554cd9406233fdf32d4b4805f0302ca210c2b754c2fbc50f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitlab-toolbox@sha256:3ddb55f485820dfac67472e6d98cad16ab33ccfafde75e47209c37c7e8442154 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitlab-toolbox@sha256:7317ad561186bb05db7d604b6627f383122fbcfb06079f8cd1abe305cb1b467d |