Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 18.11.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

18-debian-fips, 18-debian13-fips, 18-fips, 18.11-debian-fips, 18.11-debian13-fips, 18.11-fips, 18.11.12-debian-fips, 18.11.12-debian13-fips, 18.11.12-fips

Index digest:

sha256:8ba66031a01b8412e158c44106483d249cef23d2d8f2233b2ec5a79177c93021

Manifest digest:

sha256:9285912194ebddf705f7895c92c31a8cad8b9ffe8b3dac7a129e66167620f7aa

Size

445.49 MB

Last pushed

14 hours ago

Vulnerabilities

0
8
17
8
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:18-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:c85132f492ae1600c2fd077d69a54f981272d0270b5b00a6f774c8279ecb5e12
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-toolbox@sha256:6fb50df24d7b88c0fcf559ecbdf16455a14ce4ca44368e718ce8c12a177cfb97
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:84720450b78757a762fdb87de846df24cd1b60f193d90b12eb376b02a26e0d59
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:46e53b6316fe5a145f064c3bfbaf5ae6a22b61e6ba062f16435b999e28bf6483
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:9660edf967dd0eed83bd968003cf920e7b4e53b9497cd7a8ac1ee20ff6e19833
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:8631d6e74b18441d08e4dec792c6225c1ac95985c60ac95ec1c165e4888278b1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:a35e21e6b0c1220dccdc527ddbd807cc11180007b62271b1b7529d055f6ac310
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:f372f0e4960229f43be5b641d69c001b705de608edf3adab38de251608f8200e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:eef50fba70286877465d25e27c1d7178da98a6df0cbc0756ae340204f45f117f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:b00abd22b1f4583f506e905bb7d6bad3c8e076fdbdac711bedeeb5846048b5b1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:d7d857d4ec7798c67e6f49d11fad2f4b0ae257066d8c6f7eae0cb70d2d915473
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:168cf60a3894eca785fc5175755e5096c5ee6be83d107e45655e6a660533c2bc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:4a8a9444e89993f25feef8ffa39524507428407cfb7afc830c565387f394c7aa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:de394f7b4735e92e0bcf48787a6b1f728cf0b08100519962fc97a5ea75941511
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:e5d985dbbf0677ef033fce9efffde79dc3a7b25c4de95ec32bea18724dcf768e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:f58f931d83a02b5a89017c4eee71ece8ae29dbe7906b2253592de502514a6eaa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:177cafdf0e6a6d7752c491dd6b1d2f16c8ac69ef63c1423e07c571922d3566a7