Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.12-alpine-dev, 2.12-alpine3.24-dev, 2.12.10-alpine-dev, 2.12.10-alpine3.24-dev

Index digest:

sha256:015f00763476467a99cfd5aa5614f9dc002a31ba32da2752f4316e61f1b9f2cc

Manifest digest:

sha256:64d21e7cbd5ba5c6ab5f83dbcf559af8d4b4c3e2c1105853967649273735ec4a

Size

17.67 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:bbc23cf22a6769a755fb5edf6a52f986cafcec16d68575c40c54e435833bc30a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:ade4b9435bf53b1cc341e4eff36b4f3a1067cceeddc11ccb0665f3b4e5c49fce
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:3d0206365bac491925e5885aa70b2d5953403d46a5f93d537a83cd4a0f8b645d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:0edc5d456a5496a3da0217f64c5512e4500e39ced01873b1aa2335bf05fccc52
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:c4de348eed6aba312b76870095a4da2ddd7438f3a98a4a069a30ee7d544c6b19
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:aa8aa0449a57dff367770357a7e37dcdfc066bd4f3de9858a710c8b9fe89c08d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:bda612266ad49f0da7e58c8dc7f21bc0dc0398df5bfac7bac06249d23bbc6d63
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:52f0094c7e1cef11953e7caceca7541623dab474d3a1768651d2bef4a1c9c40f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:1af3bd795af134173d4e9fed7f07ebf327972dda1a1053b7b688907bbc98c93c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:5fd0fbc2821a454400d3ea621127d18ba8c91612c9b8ee75f403fee8752d5902
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:57691ec506d2b02c3d2305de3d14e59f963e3521b57c3001c4bcd6d76a274eff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:abfd8e786f0233c129c73f1fa3cd47c584b1d4349543d82fff4c285cd6ec7806
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:8902ead725e59016f8c1ac68c47d449031ed63fc5bd1dec4844b60e736308ed2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:9a999a23de2793502203714e6999c8d45315df46d54492bebd6049e7be2bc6fe
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:372fd0e755ac4bd4dc58ba73c114460191516c7dfd309f7b4f95e4ea1a1e7845