Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 18.11.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

18-debian-fips-dev, 18-debian13-fips-dev, 18-fips-dev, 18.11-debian-fips-dev, 18.11-debian13-fips-dev, 18.11-fips-dev, 18.11.12-debian-fips-dev, 18.11.12-debian13-fips-dev, 18.11.12-fips-dev

Index digest:

sha256:b0a8c6c6388ab8c1c2085e4244268dd9359e207d6c957a036ae8af5cb8946da3

Manifest digest:

sha256:55fabf76ff6f1ff4b246dc1381a15048b56be9d3ab8a3619daf02bb129ed9bc4

Size

538.31 MB

Last pushed

4 days ago

Vulnerabilities

0
7
15
4
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:b722873326910873579b495c0fb115b74a3afb4cd9f66a8d10135b488e1fa831
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:384dbff27245a4acce4224a02c6c4e4b22498b6b3852cb62c00a8c94d45d98fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:748bb1eb9f9ed0b47a57894afd463b72b6d9e4a82644adf68b070eab9334d4dc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:24e85937178ab7b06e4e17a098e6a5c1fe522cf9e05b3a5dce62f6d18177440a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:e3378eda1808d3acf5763ea1f9cb1cdd2648aeb56055a30e7a54bdc7d3b9a60e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:2644bc5ff11a22293f9b3e68606636ab952e900400325f6b7d60edc27ffe667e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:4deac6862ed5407f5c70a128303d11fbca3e1c3a1637f1b00d2daf0b609e6680
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:d2867af18faecf2e5dcb454bb22da2135ab443f0a4ee9b3147e4f4071c7eaf8b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:c2382c86f568029d3058381e28c01f6e89d0473e819a6a370b59ddb8f2fb52a7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:9e99ee037358227ccc966def22011454c06a1fd6684f48dc108fccf7f18f677a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:7b7b1803ac9f745fb68979542c4b16af895e0b2f6bd1514d565ca768574eb94c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:c6373fd065cdcd2b103d25b203cea4c9e91c3048ed35c4f2166817615feb8746
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:4cce681478385da525d9c7e159be9a8255435079c45c846ae901b4d363b9d6b3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:3c69956305090067554cd9406233fdf32d4b4805f0302ca210c2b754c2fbc50f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:3ddb55f485820dfac67472e6d98cad16ab33ccfafde75e47209c37c7e8442154
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:7317ad561186bb05db7d604b6627f383122fbcfb06079f8cd1abe305cb1b467d