dhi.io/forklift-operator-bundle
2, 2-debian, 2-debian13, 2.12, 2.12-debian, 2.12-debian13, 2.12.9, 2.12.9-debian, 2.12.9-debian13
sha256:e1569b50cc7f3a4f29760ab825d871a260133c10de690ab91f453e3318cf974c
Manifest digest:sha256:203eb09f12a3fd779e35f6dcccb4ee30e3fa46b4beee908381a25138f10c7522
Size
583.68 kB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-operator-bundle:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-operator-bundle:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-operator-bundle@sha256:a0e296962bb50f5834fbbd810648d90040a43143f11f3af34f87f37753953d09 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-operator-bundle@sha256:454b61d326698eeb0f27abc972ff56d3702d8e36ccdd339a8d8dd45249827aa2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-operator-bundle@sha256:5be0156427aa22db80ac977482684e4fab0d4df59190312ec0b94b42dd7f3e70 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-operator-bundle@sha256:3d92f4454420a8260e29bb64c0b0c4b606a53b2d81e5b3301e850b93e7225b5f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-operator-bundle@sha256:2ba3529aefd542b23a2b9f74a2acedd8ff40f705ad51f76dff440b964696b612 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-operator-bundle@sha256:d0a3eb8daf2a96df630c9359223e7fd9235f68c1e61141c5230a47a34e54d5c3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-operator-bundle@sha256:3f58fa4a6b0fa20c40cd23f68510139b6055a4c5cbd202d0bd0806922a9620b9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-operator-bundle@sha256:821abd445602c6af0eb6605a0f1a360c82368d3932b76e9b00d90888f9afb7ac |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-operator-bundle@sha256:9b78ed26a49d9ae93a519d8650b20df0d7536facc67d700b4b32dd3cf58393a9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-operator-bundle@sha256:3a37d0ccff9a4a5b53ca974bc3c54cc71cee503559c4e2f200192502d1743cf5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-operator-bundle@sha256:4255ee9230fc285fbf1a7d7f6bdbe46265ec2d4d5527469923fab8fcbd578a00 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-operator-bundle@sha256:aae30186f06f64623f381f743cce990e7f15f563fdaf091b359e5969a37a2689 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-operator-bundle@sha256:56443a5ff74eefc427fe32d9c5eff5c820bff499edbec694c19627bb56ed000f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-operator-bundle@sha256:4e50f93f6ee4ade45be51dd93b52aaae0d4bb18bb00ed11f939e80c67fb5ccc6 |