Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.12-alpine-dev, 2.12-alpine3.24-dev, 2.12.9-alpine-dev, 2.12.9-alpine3.24-dev

Index digest:

sha256:d9ba1a2de7a60f8efb25c8b16cf12252806698fd103972a28eae8c0d9f58884c

Manifest digest:

sha256:60516306a040e35cbb4335f3e6828bb65319d0450608db63fe8eb1f6c4ae0d8e

Size

17.69 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:6ecf47266f7be4b0fb99c9c92c78d594a519df6de314529756fbd6a79523d9b4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:69e8dee31cc6b1a69c67e0f892fa8d2d0494241364ca0c96503abaf5325033c9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:063db3d3746c5d926ec3d62e153012a03db6fd8b56b8ee61eed7fbd5323d3b01
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:7e98a37f85d4ebdba45220d87457f1ae591704a110031991cf589463868c5007
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:0dd41dbf9899401bf870d72b6aae1dabb0e609a0d932155b70e92d6bd00ab794
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:f234c9ed3854e826f6dfe2f9b44059ab2763b68c24943008c0db84fd65d7009a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:aa2b8e87972fb6124fcb5960e5348c3fef564b4cc4da1b81efa8fac1940de544
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:00b92d9ce65ec2f1e635ad4a620d366956ddf5d9a27c78c5d6d1f167ca04e6f3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:6f48f2d41857207ff5c380087a0fd39b5c3fde1d62a10f2360d69403876ff924
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:0c7980e941c5d5cf67b24b37555a069aa7eee75ccab4ce9f797e40970df9025e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:2091e0a24f145d3c3e0f18d0f18971b017c5568d56b72d4a94459f340b18bbff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:43ec7db41b7d2616d75c0e4688f314d3c7ffa48f31001cf6451a537617731e6f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:d0166993a1b470266c0bcec543a1ea438b9ef0ce37798b58739de6e700d5cf73
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:8cad0eff7eff651d61658c4d82247cd192b41c76861f4f156f24402e2a80e464
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:8eb4457b72b5c3a365a3c52c5f7e58ac0b36d4efdb41cbc9ca4bee317a1db7a2