Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 19.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

19-debian-dev, 19-debian13-dev, 19-dev, 19.1-debian-dev, 19.1-debian13-dev, 19.1-dev, 19.1.8-debian-dev, 19.1.8-debian13-dev, 19.1.8-dev

Index digest:

sha256:247e710f71d7d5ccd8e6af609b81231c9f139cc694e566274c2001453ce502d8

Manifest digest:

sha256:3123f89db87e06c7b5eabef1918d7195568559f21c6ab123ea875d842f944387

Size

668.49 MB

Last pushed

12 hours ago

Vulnerabilities

0
3
7
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:3ef2b1dd333dd6252719b8bb264ad21b5c81c3063f89e5752f2dde57925b0373
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:e43767f87b651aac1ab1c56bbb330b4a50c85140dfcd0f516935d5d93af8f2ec
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:9dad41b213f1a03488529a588d0c5f9a13d6b81758f70defba53254c1c37bbc4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:6eb8363e90232c285165178d723f12450d01f5950f7879ec09caab0d24d60a7d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:34eb4c21fae05e34e2b534fb350e9610f6acbaf2c816c6e9001deb8d3b628730
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:cdeabf2f9a68c97ac73fb59c834fe97823496c8b3861f284d4f02a71a2befbec
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:f708f53216ea4c17204f8177fab357a39be74f9e9bb66430f8f2a85b298857b0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:d523b72c034cd1f5170a2dae2dedeeb2c494970cc29e517b275f0a333e4dd985
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:bc556211cc310a06a059304140faecab71473d3341c6170f04e9e0fee95f7b0f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:cb66ecdca5befe3f175686fa5f648353bdbb9afd135e7824d08a33a0bd67251d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:2e6e0475d1849023f3b9f079b92f9374b3eb02a1f0ee8e1604398339e02dc681
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:44ad90135a215350faaebac680bcc012579c44fb69142cab12b019971cad4168
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:1b5ff73001715025430d5332f592e6540f8da8977be39cc6a3bab0f9b6d4d25f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:c4efa7ef5b70f4d938569280e2f068fa0aeb6a5b8cdc356451f9dd54022e399f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:3cade6c5ae5e31bd64431c75b034dfb6abb47ebf54ca63c1bb772a414661ca20