Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.12-alpine-dev, 2.12-alpine3.24-dev, 2.12.9-alpine-dev, 2.12.9-alpine3.24-dev

Index digest:

sha256:c2104c585d025090777c4c716f18c23f4ab9838d30769ab538550b70e86a97ed

Manifest digest:

sha256:4cdc7ad55b034faa697491342aabef55e867be992c69d6acff95f563d206faa7

Size

17.69 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:7e4f70a66cd6608a22130d7cfcbb13383b2c749e071c4f1ff52504bb2f7e60eb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:259e35f1c60ac669f74a5a585f98d1cba75758f641b42dfa4d9feef7454271c5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:0201d52e061c2cd8325be5115eef93ff54690ac463d5568a4ecf3121da72b49e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:e5124ec05cabfba024de0619eca9b56ed8acfab72a763e674572688026849068
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:aeedf45caa74fa39f6e6d0b2652f95ad5d5188c8b03d8cc43c117f9a4c7be094
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:620bfa79c7a969de93b063ac6fdc8845779b6c2d8a2c1e0609aad4d1db876e0e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:08de4776b87f4d6e72e190df95b07abee71b466de606cd6dd3305f0c8efaee4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:75126403e733176a5c16d6f290668956e5ebfc99f94f121437b0a0a384d6af79
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:8e0a4809b86a3ba2b20de7947c94abe596d3d3c55e2122ca5c8c36f8cc773875
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:dc112fd799bcdc6419384260b26e0f0ff1c343cc3f58c8cd59699624373f140d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:79461af3ed29373b498c9d04c01594221b400fea49cd5a41a3c40f6270ef64d3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:f1216a7d918730df04f307f7d24597945cd06f1ca2336c00ce6098bede6deb9d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:b9395912f57203f05350476182b7671bc2a26577116146bf4e2a818f7d27af25
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:2327cbdbdad786230eb9009149fa0c65fb2787b7c4999489b2aea7a4ae5e6a83
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:28f07c5d9c3e82f0dfc954a7a1feaef0c85a1ded18dbabca4553619cb60f3798