dhi.io/forklift-ova-provider-server
2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.10-debian-dev, 2.12.10-debian13-dev, 2.12.10-dev
sha256:dd20232b2b373c31f7f267ffcb28eb7c6723d6acb7125c6d386756f06986a5a3
Manifest digest:sha256:a4ace9fc8bb51cd5a8b6aed7ef93b2b8a49f96d81e4ed4de44807c10a2c6f3ed
Size
45.52 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-provider-server:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-provider-server:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-provider-server@sha256:010c0d4c99603f09d2b425788d61010933e6621d09361da67ef2d3f58d5d26d8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-provider-server@sha256:88a05190011552cf63d263da73e7aea326141dd2d98790948131e5bba1b44cc4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-provider-server@sha256:3eab6d2fa9c42d4b4f16ec5c247762f26c3565065f4df6fd9c3c581f637f534c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-provider-server@sha256:21c635a206daa0ee9e1778f614f8c989277d9d18f4591526424c9f7457175017 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-ova-provider-server@sha256:809cfe9a38d9389f2cb69558cfe9140a66ed82f5800cecc684f9ac7abae829f4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-provider-server@sha256:fffcd288ee212259bf5149f916e33336345036951705a81bd230e6dd05863dff |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-provider-server@sha256:188d01300f2bcfdf4cbb5fb372b80faa95be02e9777422c43d9219b97158429e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-provider-server@sha256:7cda91007fdf5d7cb1aa08419d53011ac5acccfbec60f8df77a0832661461e85 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-provider-server@sha256:4ed2f1329cf6c93006aea831a0a5fc11d832d95f8f70b8de0e78bb86ff0365e2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-provider-server@sha256:c436d0be2a0338a2d7c20be5d2fa84952264371dee2d6528735ca9f40c20d023 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-provider-server@sha256:692713088061ad979ce7fa68a4719af20cd65a41ac18c5644bc906ea87d730a7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-provider-server@sha256:6be5a968f23cb90109a82aa66e54e27ebb64e622b3aa640cef372769c5f918f9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-provider-server@sha256:8eece265ce3b93e745783daaf0870d6aa2710ab2a6daa95d4b4b51282dae4afb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-provider-server@sha256:bb7e47038fd91f83339035492a0843bd102b0fb0a97bd9f8b58a8bae33a9912c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-provider-server@sha256:deb7a2fedfc5d0e11e6f3ec745bd72ec63fabdfc12bedf82e008538f51568562 |