Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 18.11.x (dev)

CIS
linux/amd64
debian 13
Tags:

18-debian-dev, 18-debian13-dev, 18-dev, 18.11-debian-dev, 18.11-debian13-dev, 18.11-dev, 18.11.11-debian-dev, 18.11.11-debian13-dev, 18.11.11-dev

Index digest:

sha256:da5a1eaef1a735d9085765bee38f7bc70100ac8d79fe8bdc770c8f91299ad603

Manifest digest:

sha256:f14741a6ec28d2433f36a79acad79bca5224c1e4065af97fb511e2684d32e9d5

Size

665.70 MB

Last pushed

15 hours ago

Vulnerabilities

0
4
10
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:490b3d0a98bcaad214651656118d4223f9993ecabe6411352d8052ba7a2647e5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:0e028161374027eccf3db5874079508f381fef3900e11c134a1c38638328397b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:6ddd9a23c4bef169635bde7623aed83cbabbebcfe618f49ac6cd487256fbe100
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:11743496095f20fc6bc4e89df4d645526b6f8a3059c0d1288f9e0c1937e32d86
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:926dba9e7211782c3f5782597a1e5fccd707a58e67775483f19a6538f6ea9f2f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:36af6f4d5aac5c3ccb105fb7d9d19670b1acb1b83dc214f95c42bbf00f6ad7ed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:6f0e630a55c09129f81a9c440d199dedc4257ed2d1f91fbc192014ce8f5d3f7e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:8581bfa1024a50c20448eda2767eb4d5670b45c56e3e4b701f0a258ddd9ca754
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:f5004720684a3b930a18a3670f38bf0a74a04a06d69ccd8d74e4251b69df31bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:732b983ec89d338ac6bc9380c3bc6d10d46b094408d3d72fe8b9246171f1bc7d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:217a8f6bd9078510f3b9d26905269fc9c457245c853c2449c5c0a3c7819349c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:5350d2c2499f280d7763d7f215857efdab9e855ab519041e0bbdda11664327e7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:da8489964f3492d2cfd58b408e6c7cd112610e839a352bbae4ed9ab26e43e55f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:2aca5f16e5b6b298222ac72d8950962f9b64bc9ab6c67909d08a47e13c756a2c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:c400bfe32afd1ddb15de36d2b719d21834b22be1cb5cbab1675609cf82ceddd2