Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 19.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips, 19-debian13-fips, 19-fips, 19.1-debian-fips, 19.1-debian13-fips, 19.1-fips, 19.1.8-debian-fips, 19.1.8-debian13-fips, 19.1.8-fips

Index digest:

sha256:06676d17afc6b21e4cdfff60f4181c67c32582956d7abee3eeb1f199a79a78f5

Manifest digest:

sha256:3459c3ceef9e725a63c7acbfb9f6780bed882913f73d27c7ade7ab8c0ac16535

Size

433.53 MB

Last pushed

19 hours ago

Vulnerabilities

0
8
12
5
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:b4c4d21a357b1317bb392bfdb0e133f7650236cca6adff84951210db5338e8b8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-toolbox@sha256:2273c9a94e1f46d204b93f446891ca647fa925b38c3a8af47fb0d67ede7b1c82
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:ac638cacff38433dc2f3314f5820722a4163bccdadfa371b616194a3a811507c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:2545cae6053d68ecc8d7f4a2dceacd642694b178cccc13994de2f87ad7962182
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:f407f12ccfc3386404980c23007b31a8c1710544731f314616e979e2005345e4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:fc74c6052794a9dd01712813c900c35294e334a2ba6fc025b31df6628588026d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:6a02fb72c6c1ba70d0b1e572149c76dec329063ac491c82c5b157ebdbf75a244
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:c3b053085593b9b46212a4bd8ae6bd8240f79ac532ca006f0302f12e8e330ef5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:6915cdea5e9c91018d1918e6e4cc7447bc88810f7b9c9c1479c9a0ad469ef4b2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:8b9dc4941b991ed633a80ee0f8216b2902b090795ddd6aedb568e7c7cd1fef44
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:d980c05ebe1dbe3de1ed27934e9cfa6141cb54de226e38416fbd4e0b98c3f161
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:ee199237e342bbdb4955469047d447a35296ec0df677c5671f2566257db7e72a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:60bef27e79baa03e4b9b58cebfe3122fbf0e8820c24b9bc873c14fceff7067ac
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:0f16e501c47b119c4be1ae3efcb0c15a8c944a12b46e842fa21730e6690bce49
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:046f2972a6dac98507581d1c8e6428006d92ecd0dad114988beba7f1ce0a5669
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:14c47bc2297819ac03ccb50a55e8c5e8fb65f7d53f46368281e4d15dff74dca8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:86f8f7f903248297c45268b34702d1b16e5ce8df948683fdc3ae07aafa00706e