Sign inSign up
GitLab Toolbox

dhi.io/gitlab-toolbox

GitLab Toolbox 19.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips, 19-debian13-fips, 19-fips, 19.1-debian-fips, 19.1-debian13-fips, 19.1-fips, 19.1.8-debian-fips, 19.1.8-debian13-fips, 19.1.8-fips

Index digest:

sha256:e277847b671c4ff76a6efec9475220936c9bdbc6a8422ae9af544438a3ba29aa

Manifest digest:

sha256:8dc3665f72e5e5a467adae2162cf27d8736773e5c1f0b1b3b54d75d779375521

Size

433.71 MB

Last pushed

21 hours ago

Vulnerabilities

3
20
13
5
5

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-toolbox:19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-toolbox:19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-toolbox@sha256:0840fa79d70e7c8aa6cc78f292bf0da5149be90b9e57fffcf711738ec19805fb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-toolbox@sha256:d894a43e7371548328f77cd357ab2b43b36411a09b6846bb620bf35aa559d1d9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-toolbox@sha256:757204c94a463a19072f58a98bc452c65c3ab1e1cfa4bf3492dc84a648a64e48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-toolbox@sha256:a5cafe9120134a1f05a764cbe2022e693b86ff505be00b457f2bdfdb69a8dba1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-toolbox@sha256:39567779d6e6ae30f35395b1875c72f185819b6d81b5562850dcb13561f56025
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-toolbox@sha256:e76f79437aea4957a06f917e31314e81f362a2bfb71a65b9a1f8abf624c187b0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-toolbox@sha256:b6cd31cfbdd5d9ca13a4075e8137e0a9566f7ebe268faec0e5a35f15cef0596e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-toolbox@sha256:564a925ea5ee9c6e0e07877631f58ce30bfa455ce98694b3df3afa2c350e60f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-toolbox@sha256:d7f5f4bde6f1e587fa6ed2e0a3c20500205b75894ba8daadf0c17213cabab1d6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-toolbox@sha256:60103d0f28d9e18aa346da7734eac1ef70628feb333110fad5b6daeb78418a2a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-toolbox@sha256:cd43924ec58bbdb471c9b74d6c3b0a0d229d09a59cdba78edb7564bd177cb19a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-toolbox@sha256:49d79f8c77e1c680858696ac75e665fd44fa7c2627eb7380bd2e225ae1e81784
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-toolbox@sha256:f1423ff97197d97bb41e6e145551eb588c6ffe59a6222da24e5042029129f603
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-toolbox@sha256:ec8eba5de6d1caa7f9d571e1f07ab241d879e7e6bde442057784da8d8c5eb0b7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-toolbox@sha256:84ae0e63c854e1287627a1fec775ad33d4c8b5b77819bad7bc0406023a3a9136
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-toolbox@sha256:54ad9acde294411f6f449d26157694f44906dbf50a76ed716ed6d2ffa5333609
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-toolbox@sha256:de2dd4724a8ab9ebd2682b845b4089ee5b97361f6400887893c030635ff41ac2