Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 18.11.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

18-debian-fips-dev, 18-debian13-fips-dev, 18-fips-dev, 18.11-debian-fips-dev, 18.11-debian13-fips-dev, 18.11-fips-dev, 18.11.12-debian-fips-dev, 18.11.12-debian13-fips-dev, 18.11.12-fips-dev

Index digest:

sha256:1d6312279a5ed0d8cccc0ca633a3163ae70d3e3236f2ca612c4e0a2267d17869

Manifest digest:

sha256:fbe7f386ce299ca6e5a102f12ae52d5a8c6ef6ad3ede05a2d1dd756be16b7227

Size

538.27 MB

Last pushed

12 hours ago

Vulnerabilities

0
8
14
6
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:5ead6f00d9b91ba1bd6ea305eebeb704862478b08a09b3ba614fa0a43fe79b9e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-toolbox@sha256:df3db449537b9af5355667e8d852d32ad1b5b6f1067f56af903cc7dbe2f42eeb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:530bf623b98856081b24ca29e6dd7f0f17c8e3ec428957074fa5b05193fa4ec2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:de27f7e99ca7d636bed712bab544410a35ff04718059257892ad3dc556f0eed7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:3f2623662e3a5249a2a3a361ddff4ff0656e1c91a055d2863895285396019e1e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:bb4f4eb24015ac91bf2c0fb5a3c50d754f7c8f5e6cb67f4bfd931303a5cfab86
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:daa8ffefd87cde0a099b0d7bc90b7b98f911a49efc45360f00364e90c2361156
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:0d7b2fe5a9d6e7cf9650a1b2382199673b4489bd18068caf10f88500643de0ca
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:71c7632d4298e29e35605cbd18f419a2c0c37980abd8887bcf81ad763c313e09
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:bf8e88bfad86116da0f07a8c8250af002701e091f400a432d52a2c3d831b10a2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:7dea08819c540d392148d2f6a84a0a11fa0b6a205b6712fccadf745378174741
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:93189c872ced4dac5b48ba3fb2a32ced546519591b4b535dbdf1e4c6bb0708b9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:838609f3bd67cb655c9df58a8dcf3419bc8f8bf016a0088e34efa12d2f68fa71
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:0a920804cb7884fd6d31c923f1cac71691da41d952b7980b31a33985352f4101
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:dc3f092bbb35cad9faff7f88effec3cbbf98021f943cc27c9cf5b2015c7e10d7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:21c633f619d42a94edb1150c86eb5101a17f7cccc68ddbca771e8d84fd6ad956
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:af894895ffae874f9fc28d10745edf3d48b3351e90d46e9f7461fbffa9f0b20b