Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 19.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips-dev, 19-debian13-fips-dev, 19-fips-dev, 19.1-debian-fips-dev, 19.1-debian13-fips-dev, 19.1-fips-dev, 19.1.8-debian-fips-dev, 19.1.8-debian13-fips-dev, 19.1.8-fips-dev

Index digest:

sha256:a8a2d2c00005a0971ee515bce691b2b3720596dfe90659934b3db622d5bffc30

Manifest digest:

sha256:2318602f5a9ea8b3b29b84b37d1bb7c4fed24b011e8bf1a35c4571a41165f154

Size

526.60 MB

Last pushed

7 hours ago

Vulnerabilities

0
8
14
13
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:8ac4a1ed5f68fd9b3d59eb0130770c714cf8a6b794a60a07447c5aa16e6ca36b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-toolbox@sha256:1b2b74b13def8d6989ff5712134df4bf55729a8cabf5f59afc597c3e940d1416
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:9ba478f33b04fc7852dbc9ef11a08982ad42507c172e8df879636f76e8413a7f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:64cb5cd63ac9014b75e404b4db571b70da0549537f560aef5307cce0108d29a1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:48c5b2aa1161526fc00b8b0278871b6744d914d84257230f14b38699b71d6dd1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:1b686fbf2c38020ae89f7989140ff5101d64ec546a2616889588822e5d96594c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:b6c3d91e79d3125abaf5bc8ef7fd2532bdb0f1a118b31213bdff2afc21a8c40c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:cd6704025777e73b477eecb60a341cf9cf4908c6f468ab9ea4d04ac164a84c86
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:51209a89ed80e8fd5b56f0bced7852d302d4f52d1a96acb3c221c07b9b2d0df3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:76eff4798d32550e7850a0a3ddd1516aeba1671cfcc3851a8d94677f7c1ac702
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:ea7f223a98ff863d41d9f9490136701abafe21c01eecef30845f1c2b5e7acfea
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:63b0cb3f49f3164ef4762580075db0efeee08344984d82c22729bae4d9284064
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:02a0d1f1e539acd3edc71883ea72e57f71aec86ae13987d6b127259440530c16
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:f739c27f8b6aa1fdbbc03549587b425e7232f9d4e766637d1edaa659a58a7814
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:56434e5dd9ba42a1a7e281435109c9bc135a66aa1433e82cb744db832650a036
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:fa948857f33ac35ba5ab9e4930d6b3bd50829a2ed513c4067f1cbf65b1af4365
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:ca3023de731ec0d98b8272ece6a11601679c74b1a2d6a273260856a3246d5425