Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 18.11.x (dev)

CIS
linux/amd64
debian 13
Tags:

18-debian-dev, 18-debian13-dev, 18-dev, 18.11-debian-dev, 18.11-debian13-dev, 18.11-dev, 18.11.11-debian-dev, 18.11.11-debian13-dev, 18.11.11-dev

Index digest:

sha256:582e74f14b55eec68f8c26f6edcd01dc8508f0ab75e2261725cf2cfc2c7533e5

Manifest digest:

sha256:ceaa013a486a9efdd5fcc6af9a3362e616df252b6e444215dede86196fd9516f

Size

665.65 MB

Last pushed

13 hours ago

Vulnerabilities

0
5
10
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:f6bfe2d71db20f193a5569d311307f224779bb4353e9a3a891e01f8fb785c231
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:8ec42404b02767f98374350c2334e312624e66301b539e4dfd79d60dd6044f59
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:2f7d80a7d61876a4da909ac8d628a9991701c12a18ebfe9dd8cc579f5b3ee25a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:cddc2376e96d08786c232a36cd43df4a2e04747e8c095696124cfa293d512ec3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:4156c93fe252585ea7f4c0ce75981549bf187c438d64cc7fd2aa8849390ea439
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:90f396c79c74b3d9c8fd5fffbf840f949dc4919de353e49ffa936d1f136d5ede
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:65fbcc8ad601f4ef7850926fabfb7e7f96b52954449c3beeee3466f08b4fa00b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:071cdf1964370f53e12341240705f81900e3f1e8ef5d8484d5f24b6546ab2313
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:322f3d1b8e09c7bbdc160a48fb1f83a03b91da92beb8058782916618bf1b47d9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:cd4998decaa12dd735c92c36ac49a2dc06025c180740814a6394041933a2e107
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:059713b7f17c8482b6d614b1e33e607fab446feb53839add66baa906aeaa45d6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:5ac56f7f8208612a3aebb7da580893cf7e4533c2296c308f758e3527105c8da1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:1709ca1db728e54f0b45b407eae6ea9356cc6fa1f08c44d19ec51c7879b801eb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:020d7acb5c905d05e58b19c6db9f9430e05efb2b3c093301d24126f4c281eb23
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:d9f532b64222a37d93bf5b2b68500e0e4506f83e32415c89caf3fa20bf1630b5