dhi.io/gitlab-webservice
19-debian-dev, 19-debian13-dev, 19-dev, 19.1-debian-dev, 19.1-debian13-dev, 19.1-dev, 19.1.8-debian-dev, 19.1.8-debian13-dev, 19.1.8-dev
sha256:247e710f71d7d5ccd8e6af609b81231c9f139cc694e566274c2001453ce502d8
Manifest digest:sha256:3123f89db87e06c7b5eabef1918d7195568559f21c6ab123ea875d842f944387
Size
668.49 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitlab-webservice:19-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitlab-webservice:19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitlab-webservice@sha256:3ef2b1dd333dd6252719b8bb264ad21b5c81c3063f89e5752f2dde57925b0373 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gitlab-webservice@sha256:e43767f87b651aac1ab1c56bbb330b4a50c85140dfcd0f516935d5d93af8f2ec |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitlab-webservice@sha256:9dad41b213f1a03488529a588d0c5f9a13d6b81758f70defba53254c1c37bbc4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitlab-webservice@sha256:3cb21857d9287fdadfd42b694cd9e8bcb5e0d1d3d9abbaa8bdc70a79851cdf7a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitlab-webservice@sha256:3ce362972a21441877bfbd49918c2a75975c2db679d265e6052eda2a76688864 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitlab-webservice@sha256:cdeabf2f9a68c97ac73fb59c834fe97823496c8b3861f284d4f02a71a2befbec |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitlab-webservice@sha256:f708f53216ea4c17204f8177fab357a39be74f9e9bb66430f8f2a85b298857b0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitlab-webservice@sha256:d523b72c034cd1f5170a2dae2dedeeb2c494970cc29e517b275f0a333e4dd985 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitlab-webservice@sha256:bc556211cc310a06a059304140faecab71473d3341c6170f04e9e0fee95f7b0f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitlab-webservice@sha256:cb66ecdca5befe3f175686fa5f648353bdbb9afd135e7824d08a33a0bd67251d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitlab-webservice@sha256:2e6e0475d1849023f3b9f079b92f9374b3eb02a1f0ee8e1604398339e02dc681 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitlab-webservice@sha256:44ad90135a215350faaebac680bcc012579c44fb69142cab12b019971cad4168 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitlab-webservice@sha256:1b5ff73001715025430d5332f592e6540f8da8977be39cc6a3bab0f9b6d4d25f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitlab-webservice@sha256:c4efa7ef5b70f4d938569280e2f068fa0aeb6a5b8cdc356451f9dd54022e399f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitlab-webservice@sha256:3cade6c5ae5e31bd64431c75b034dfb6abb47ebf54ca63c1bb772a414661ca20 |