Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 18.11.x (dev)

CIS
linux/amd64
debian 13
Tags:

18-debian-dev, 18-debian13-dev, 18-dev, 18.11-debian-dev, 18.11-debian13-dev, 18.11-dev, 18.11.11-debian-dev, 18.11.11-debian13-dev, 18.11.11-dev

Index digest:

sha256:06d3fac4334fa48aa8c25349f44ac9f6774ab8918e33ff7ae2b2ae66933d4929

Manifest digest:

sha256:364041ea48b3c9f855a444a3ef846ab102783ed026352f3e68a43a9e729ee1d1

Size

665.62 MB

Last pushed

16 hours ago

Vulnerabilities

0
4
10
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:ac777e7449149d7c703a68394a98629dcac0e6287bf95c3fb4881170e0dfe523
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:225d1910172122784f398258b1acde6556885913ab202b03ff9ad5821128a86a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:bb7816bf791bea8fd5f684bf392155e01db5c0e6e0eec8fd1f08e04640b90a05
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:27a8c6cea7cb6b8a14d3b228d6b609605fb5d140bd22de9c06b760fcd03ff754
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:8cf48710fe42478827eabfda03bc4a1795526fa42e69bde7d73ca6a888d7a08f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:d10ccca11f1bd7bb1d22091c0c0ea602cdeec12d1441cd060399a0783429d1d8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:08fee8f7e63da921a26801d459869f25c10822c8c5f43b8e16a103b8eba2fda4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:a85006f64ea38e5b5d11cb0374b91152cbcbcf32016ce98ca9a0d4ef11a64dd5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:8922c4e39f9a9f7a2c123bf5e63768751a5371ea8cb72cdf33cb0cdbfbf93bf6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:1b41b8e51d5b3a548d7ac39f65be0f1a92b95d94e09ce732d223fa90b5efc9e8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:df84cc155c67a3c06fad3ee61d80f8b2faa00d6df75530ec317a4c9bdc641506
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:bed0ff609834dc48a7805e53924bf513296abda1ff25c49226f623bc1cd1c945
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:3df9ce7326ef517dc9966f72a5cab3b9d0dc0161c8fbc3b4bbfac2a15e040fc0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:3e5c8695e0d61626d057909225cc2b50587940ded1f6de26f6967519a6071913
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:a67955520ec96f5a96ffcc9a398e9c209776579fd65efe9b6c5854708f6f4499