dhi.io/gitlab-toolbox
19-debian-fips-dev, 19-debian13-fips-dev, 19-fips-dev, 19.1-debian-fips-dev, 19.1-debian13-fips-dev, 19.1-fips-dev, 19.1.8-debian-fips-dev, 19.1.8-debian13-fips-dev, 19.1.8-fips-dev
sha256:a8a2d2c00005a0971ee515bce691b2b3720596dfe90659934b3db622d5bffc30
Manifest digest:sha256:2318602f5a9ea8b3b29b84b37d1bb7c4fed24b011e8bf1a35c4571a41165f154
Size
526.60 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitlab-toolbox:19-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitlab-toolbox:19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitlab-toolbox@sha256:8ac4a1ed5f68fd9b3d59eb0130770c714cf8a6b794a60a07447c5aa16e6ca36b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gitlab-toolbox@sha256:1b2b74b13def8d6989ff5712134df4bf55729a8cabf5f59afc597c3e940d1416 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/gitlab-toolbox@sha256:9ba478f33b04fc7852dbc9ef11a08982ad42507c172e8df879636f76e8413a7f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitlab-toolbox@sha256:64cb5cd63ac9014b75e404b4db571b70da0549537f560aef5307cce0108d29a1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/gitlab-toolbox@sha256:48c5b2aa1161526fc00b8b0278871b6744d914d84257230f14b38699b71d6dd1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitlab-toolbox@sha256:1b686fbf2c38020ae89f7989140ff5101d64ec546a2616889588822e5d96594c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitlab-toolbox@sha256:b6c3d91e79d3125abaf5bc8ef7fd2532bdb0f1a118b31213bdff2afc21a8c40c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitlab-toolbox@sha256:cd6704025777e73b477eecb60a341cf9cf4908c6f468ab9ea4d04ac164a84c86 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitlab-toolbox@sha256:51209a89ed80e8fd5b56f0bced7852d302d4f52d1a96acb3c221c07b9b2d0df3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitlab-toolbox@sha256:76eff4798d32550e7850a0a3ddd1516aeba1671cfcc3851a8d94677f7c1ac702 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitlab-toolbox@sha256:ea7f223a98ff863d41d9f9490136701abafe21c01eecef30845f1c2b5e7acfea |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitlab-toolbox@sha256:63b0cb3f49f3164ef4762580075db0efeee08344984d82c22729bae4d9284064 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitlab-toolbox@sha256:02a0d1f1e539acd3edc71883ea72e57f71aec86ae13987d6b127259440530c16 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitlab-toolbox@sha256:f739c27f8b6aa1fdbbc03549587b425e7232f9d4e766637d1edaa659a58a7814 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitlab-toolbox@sha256:56434e5dd9ba42a1a7e281435109c9bc135a66aa1433e82cb744db832650a036 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitlab-toolbox@sha256:fa948857f33ac35ba5ab9e4930d6b3bd50829a2ed513c4067f1cbf65b1af4365 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitlab-toolbox@sha256:ca3023de731ec0d98b8272ece6a11601679c74b1a2d6a273260856a3246d5425 |