dhi.io/gitlab-webservice
18-debian-fips, 18-debian13-fips, 18-fips, 18.11-debian-fips, 18.11-debian13-fips, 18.11-fips, 18.11.11-debian-fips, 18.11.11-debian13-fips, 18.11.11-fips
sha256:3f9b8b6c6b8286481451f5877dd6f59ea919d829df649532e4c8a7342cd25be4
Manifest digest:sha256:abf88c7fc60b66f403f900f151c088557381d655e3d1689e4d3365da42e6c244
Size
583.81 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitlab-webservice:18-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitlab-webservice:18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitlab-webservice@sha256:e63884caf29e3acec6afa53c5fa6190dde26da7c2900a60823d1d3d946444c37 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gitlab-webservice@sha256:29b6e73b112c90b1f3a4f77e8273202e659a5fe3e0bca1ce971c4d68256702f4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/gitlab-webservice@sha256:731a5ec8d7e4fa6b51e7dc0ad84a3a810ef8794196f4d8832fab58e49f2b51b3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitlab-webservice@sha256:83015b56d5e8a688f00199d13dd4b579d840b32af36965cc96f568c69d5083c3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/gitlab-webservice@sha256:c59b652c73c46fcdf20f12672a04518c62322a731d3af6d07c39687bc8ae72ec |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitlab-webservice@sha256:82d99e689281fc0a09d012941bd46fbc8a455dce3833399619a26c5164346bba |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitlab-webservice@sha256:0bfb87d91f6eaf88cdf7c1fabef8fbb5d98e19111eb155f3dcb0b588f0878713 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitlab-webservice@sha256:d53049c75031f62b77c399b35366e3a94c517fe6ac0e992c016dd7162dc1f4bd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitlab-webservice@sha256:86abc37c638839870d7e6cc6a432fc27f9e5977d3b685f0b7d3cf89228096839 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitlab-webservice@sha256:842b16503b9b3786d6de7e0739c840f13b1fe4c5e0995efb8296e6ae568165cb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitlab-webservice@sha256:275298ba0f497227f9a038d8505cb3d6934104af85f6aeecb96f0c0cacc82cf2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitlab-webservice@sha256:31847fbd209ac105e97088d2aaef2788a28a5488e4668f93457a031b3b86fedb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitlab-webservice@sha256:525ea1802cd4437ef14965484a869ec0b5f6f8d7f9d735dcb18f345406277356 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitlab-webservice@sha256:547696472a16d096c38b097c0864955c36e58f84431b2693019527c807cddd09 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitlab-webservice@sha256:a440a797b7a1036dafddd2c53615fc73fb55f32b0f4ed4af1ee2aba9f3443efa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitlab-webservice@sha256:3871ea32a8c45b2e818f55c762723cd3c896e162b4777d7a50e9f3b8ed17964b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitlab-webservice@sha256:feee19b9cf5231097d1a69374353c3060002a4ecc037af0be1b70aaec7517ebd |