Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 18.11.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

18-debian-fips-dev, 18-debian13-fips-dev, 18-fips-dev, 18.11-debian-fips-dev, 18.11-debian13-fips-dev, 18.11-fips-dev, 18.11.11-debian-fips-dev, 18.11.11-debian13-fips-dev, 18.11.11-fips-dev

Index digest:

sha256:742d33fe37c122ababf7f680fef22f97f3f5f2476a534cabb303c90ff55ee4e9

Manifest digest:

sha256:abd867028ca32b7440382ca3b43f0964ef104b23a8e8fd3c938fdba8defff726

Size

666.35 MB

Last pushed

6 hours ago

Vulnerabilities

0
4
10
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:85850428dc255927aaa3593a9d9edff0cba2aa5c0f5845b813d221127631f431
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:279fa28cec22207b82c1b4b6c947d6c85b1c8eb7e4fc6639e21e0965c33100b7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-webservice@sha256:123e00fcb240908cfc80194271a8557b1285e41593f40a17c158e132ced2a1ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:b4e6e91d7a779437353488ff100045c5623d092ecf34970f1984ae35f68c2038
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-webservice@sha256:4788b73a1075c41f986e55f97f6c2adca7026325ad56846cda9bde15b59a1204
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:410afe210120b691a1bfefb65196feb80595fa3bed7a18fa6deb1b8f679d3607
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:f0b54f6c862648ecd0e519c62e98337e392ff6c1eeded3b47889c59c5b39a630
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:c630e31e222403a2dcb5b3eef8c5e115c4c5476eef819a81db2ab348c59f942e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:79e0ead32cf1b8eb4a26c27c2bd4a7b00d4168c12eda3f1612928a471365b588
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:4e1fddef672d189fcef27154805f1d4344da8bbfc6edf0153b88fd276d8cc1bb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:820cc3476c02eba8dd60bb886ccf8fcdd5c4bbd6299726693d3632dfae0b7bca
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:562cbd2844dc5ed5159a2c0cbcb97010cfb4ac313d4efae0fb6f70d25be5f08b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:6b5c74ec053c105d1d92adacf36e2ce3ae56723ae412f2f9aef22bcbaa329276
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:f176baca407eb85296556f857724bd018dc52b2fd9db05640362b8d678fcb861
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:2e7bed99a57a06f8329b16c7bd9ca5f48f41920d2a2997acb8554bb87f92e336
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:863aa7521cb9900faf41b90c3f655f1de37baf3d1b713433df3057e2724ecf20
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:36b63e33d0beaa3d11e347d06a46eff0b152150b4d6fb6eb2b0f32e557b5c5e1