dhi.io/forklift-ova-proxy
2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.9-debian-dev, 2.12.9-debian13-dev, 2.12.9-dev
sha256:9c7d90c222c3a4a586e27e77ed8d88f805867ad2a9b94d6af81b09fd26ded683
Manifest digest:sha256:9aaebfadffc6d486fea417beb468f266900b3f29f092d1a4ab9bfa0391f28229
Size
46.43 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-proxy:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-proxy:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-proxy@sha256:f0ea1af09d915c45201dc8d581932a86f09cd49ae6de48faa8fc33015412821f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-proxy@sha256:b2b3bac90b8458b83b78708ceff1c2f389c2084b4ce909ff9f761b992accceea |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-proxy@sha256:38c7931057ce9c2f5c232bca4c5ad0f408ac531626708d91ed0526457caa2355 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-proxy@sha256:c2f5df5a0b65c13c5fb28f851823e4345ebe34382e5aab378aca423a91c2be1b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-ova-proxy@sha256:e63bf449b97ba9d17ad3d033b064fc1f9271a7d3c9c25a01c8005e0605fc8259 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-proxy@sha256:3f63ee5c6747d7f45825fb383da80ae165f5c2377fe850a28c38394eb01026ea |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-proxy@sha256:ffe10ebd4cabe097ea99b3c88ebef92737e1610a491953fb09a50b6ce6a8d133 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-proxy@sha256:1f36c1d48ca3efc601326fbde5aa94f66cef7a200df22a72a7a62b4499f3ccd5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-proxy@sha256:7cad27ccfd96a3e9d4d7ddef12d36ce35de930a5ebe50a1e7024ded6759c98a7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-proxy@sha256:2e746e9357427196837ebd22b9001cfa745d44cec7de9579b4a6b28eaf6ac74c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-proxy@sha256:a29f673f5648c5be2a3fef839bfd0c051ab788731ffcb5a4a2500210b774118c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-proxy@sha256:88089ebad1fbef771823be6e53ee868d96e77b0e3a0eadc95aa462cd3779dc1e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-proxy@sha256:150f637344d1c5bae37747c8cdaa94ac999ed0f66433ad7a3d5719adb9736fcc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-proxy@sha256:dc5fc1b80484346f5eb800840358c3e929a84c5bfe7feef7bcb478fd8f56f10a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-proxy@sha256:c25a337aa899b7552a941c41c6b4925b0e7d9b2af9ebb34605affadd28e403e3 |