Sign inSign up
Forklift API

dhi.io/forklift-api

Forklift API 2.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips, 2-alpine3.24-fips, 2.12-alpine-fips, 2.12-alpine3.24-fips, 2.12.9-alpine-fips, 2.12.9-alpine3.24-fips

Index digest:

sha256:64ea677fbba53b5880fd20489115b663f754bbc56815b326a22edffbee57c209

Manifest digest:

sha256:6bc0a2ca83a4fd1ad55296b3cf42a6dae618475c4931318e2d954e3c0cb24c04

Size

25.13 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-api:2-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-api:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-api@sha256:3ec36fb4bd6a3b22b2c17b9d782c2e2b312d66b2f8fcf534b087aac5a5c6943f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-api@sha256:7f780a4767b28e2946046a9c083042e9272c933e1e6649da04271422b6c8b1ea
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/forklift-api@sha256:ac98030124295c1839d03e5e6537b95ba8fd38487cc922651160724bf35e98a9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-api@sha256:65cf5547d9bbe9e03488a1391a34554c7ee7a131849d81547591ec2a84211c09
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/forklift-api@sha256:44ff64e868a75f249383e7119cd0955eaac4a4e32be94396c8c913b589f96234
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-api@sha256:f5582aac1a28591753b8b2ce029a130231dcf77cf169d943968a8436fb63ac06
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-api@sha256:cc23eb7e7007a436375f0b7ce36ea38306d8d8350a2730aaf3ad9d7337182758
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-api@sha256:60dfcc1e1846f437d36226f878955bd60747ccc03627ab63f8d91b38e7b34f21
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-api@sha256:0e84fcc148202386801c28f2add0325aab38cd50c0bf04014db0255a43a4f727
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-api@sha256:8903e97d546a85cd6d81a93caeb152ff65746d77438b6df8a19fe1fd8e1bca60
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-api@sha256:0ca11aacdb38bfa750cea4fe99c972c78424c8d9ad89ee9110df85101baf7acd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-api@sha256:444d5dfd8088b80a942e05038e62de63310e2d9a38d2d9ce1054982329201e53
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-api@sha256:64e43151121decb9d9afa07d53d012daf06eaf04086782d090a8bd03c1cdabc3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-api@sha256:68afd4891e7222949c14d5b9a673a0a24455150375772a78f533cdd3c87a2525
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-api@sha256:01eb2bbb1ed0a6ac02e5a433ba27883b0fd993676a2a805f288529befb6f197e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-api@sha256:685b10df03a738f80901d22e7e9f336704183d05a4285168c578d006cf7c834a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-api@sha256:bde9508a053907381956925884ae232db03a7ec9c6971b1c68147672435d6a04