Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 19.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips, 19-debian13-fips, 19-fips, 19.1-debian-fips, 19.1-debian13-fips, 19.1-fips, 19.1.8-debian-fips, 19.1.8-debian13-fips, 19.1.8-fips

Index digest:

sha256:53d526badb93f7c6c5e2832439eb9f9cabb249618529f29239102808fc920da9

Manifest digest:

sha256:880d83fbdbdb11d7e4682a96108aea4def0c61efe459e4f78292fc4b48cea5a5

Size

433.53 MB

Last pushed

14 hours ago

Vulnerabilities

0
7
12
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:fe681a6f97a6704718da4adcd8e5d33057fd66fcd7f266a7f5beed89d73c1c1b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-toolbox@sha256:1fd92c591048bfe72a354e26c519cc3eba3cc26962219682bb49bcfae18e9d0b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:5c9eaa8959fad1a24dcfa041c6fb83a63e4a09a42b02c0f42d228409db114724
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:de7afe986673a3de6d9fdcf06e972543b25b17ee9b8ae802133a3c106db49a8a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:db289e3b664be3a536febad8c628ab88f5b82a8f313c4230c259d6651972d9a2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:d1e46e1bab5aab782babff787cbdef2d46393d340b0d99844a9b6d58caecc28b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:199744c793b686f24e472b1f21f4aef7956876ad3f4b9a0f1b85eb54027e0f71
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:2676e9b8472eb9c1add4812e14df8986088831772c94e27d3ba1fee8604cc2b9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:0bd92fa705e80ef0c14650613e0218fc96acce0dab095ae39c4caada64cbcee5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:3c295ce063ff3f41a8e64abf125db84a418c8e82b00a85ee73e80deebc61f79d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:3942a5b61886fd78d6ac950a0c410559792c1b87057e8ab1126edace0a1170fc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:59f62188a9e1e715b582f8559061416583679bc26970a4f686462c2627c32223
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:076b57ee4aabc60767e3479d15a701f357089055bbcb29a3413f7703f5aa2c97
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:7f2ff8f92f81bf32f721775cec138038209347fa746fd445b86db38f3f825126
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:a6153d08a31dd37f92e9da82801e2f0fab84340f59afe34596ad10fe9495135a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:afe8b1d79f146c049040071c6d2de1871849e67d192735eae6a5b8cb535ec3a7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:276b89b2507a76b55f2b813c032c68e72a5c056d8449d1d6967fdd6eaba51cb5