dhi.io/gitlab-shell
14-debian-dev, 14-debian13-dev, 14-dev, 14.57-debian-dev, 14.57-debian13-dev, 14.57-dev, 14.57.6-debian-dev, 14.57.6-debian13-dev, 14.57.6-dev
sha256:6bc7c2084c2f7fb570b62936e86f9b94381e97e96cb17f4d1957e12de8f6765d
Manifest digest:sha256:9431681150f8d4a66f543f70e71f15c4a45916eba4e5399db1f9e99f009ccc54
Size
97.42 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gitlab-shell:14-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gitlab-shell:14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gitlab-shell@sha256:0667dbbbb50b336264a651387f70f27b3338d9351dc79485660fa5418f3d4fee |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gitlab-shell@sha256:b84db0cf910b44950b0c43195b876380b4bf21aae79c11e9e6b5b7f6a6c415f7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gitlab-shell@sha256:bce503a50dd52a7dc501a1b3e9d655fabbe00f9139d000d531e2f413d7d6d1ec |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gitlab-shell@sha256:463a904362ab6fa9d30b0571379925558736724efa3089be03608843cc503e6b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gitlab-shell@sha256:5675917bb3ec0d08ef40906f687c3b6144a817ff50138dbf98df811662e4403e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gitlab-shell@sha256:e427586cf2ab5eda2c0c45a6d51f263a35875e406a67ac1e61d7aee9a0ce6579 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gitlab-shell@sha256:c10c9f86bb9b4fad40c4ea432b954535aac9196f12a8231614958747bec768a0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gitlab-shell@sha256:bebd575790ceb0ec5450415fdec9ee1f213d17b39ee2f78c124a076cc05053bd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gitlab-shell@sha256:2140d02fe77f907b7e189b14824e212cb6d25dfcf46c8dd46a9c9609aa26d7e1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gitlab-shell@sha256:5d5ae18f722af5f904f7fc360ff9b0c7dd6fc984a6c5181e45ace95f36e32f23 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gitlab-shell@sha256:94c5f48a4dcc37957bf61df39927aa6cdd054d6d55fbdfca46ad2b4b4731f1d4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gitlab-shell@sha256:354c6823d13bd05d7576300f8f39511ef58f6948ab470644b6998115e05ac5fc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gitlab-shell@sha256:1e5965f9567849e4fdb9dc293eb078474eb22acd329b3939cd10f8cd9b378836 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gitlab-shell@sha256:fc202aaefecb8a402f0c9b6375fa82c0b2676776e68a85e00de400138c1a12de |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gitlab-shell@sha256:5fa3ea03b333cc41c5318d9597a0b76cbf6e65b2fda9b4b24dbef16795cd2962 |