Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 18.11.x (dev)

CIS
linux/amd64
debian 13
Tags:

18-debian-dev, 18-debian13-dev, 18-dev, 18.11-debian-dev, 18.11-debian13-dev, 18.11-dev, 18.11.11-debian-dev, 18.11.11-debian13-dev, 18.11.11-dev

Index digest:

sha256:803008641cbd1751ed4d89fefc665b8a46bee6731e0239652cbad974bafa8a3d

Manifest digest:

sha256:0379c0d3854d43396afa4db1468ab4a06c0d6f433ff5c35b080bf327a60a652b

Size

665.64 MB

Last pushed

10 hours ago

Vulnerabilities

0
2
9
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:5f2ff6f515e9cbb66cc1c7339330d8f35a3504d444ad5041568fe795594e3041
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:1636a2d8fc32bfd0119388b02643c2b25eb50cf14d1fc0c4df68277cfefec55d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:d04b29295c0dbaa39ef22c6680d784e0e0a9c0080c89160ef091a5f7d8564c04
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:9ce3e4adb209f968ca93cd5b4a6962dd70e72dce09d3ee71b4d6b259fb67a258
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:7d59a637fa1c5196eece08671691a2b4744dd636827342a04810075e8a34cc41
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:eb91d4f30a619702d4f0e01a6f72ff1a926729b0877f2ad538fe4ffd5a2490bb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:0282d0ab2ed28e4de379319619cf972e5b8a10efeccfc6ce97f4f3889cef19bf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:95701f91a1e0b2e621ea065a5b4942cd52e1c82ba87eebb54f66ef6d9e1a566f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:57c2603c23a3409d987a224cf2ea97924536ce6e25b5151a9980dac952f44d05
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:ed1ab89fb872669c1db2c49f7fe3831515eb26f9cef1d7e4e7676b1ea91c96da
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:c25d4bb50d5f257d47bf446354e02edb85c635471a782c345ec58425f8f8683e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:300be5775c77a0587a39c9ff98e513323d7effc7a34bf6f500e7fcffc3790a89
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:ea7d3a51d59e97f448fadba711974b4b54eec8c3d9647e043e7d98cb7612529e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:aee04e03fabf064462b4f0b6810929d68e9eed5626614ff9aea9bcc85d5f0cce
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:0471da53e3fa31fe5c61899cad2f0b0e9804cd6bb53640abe88f565e6d912403