Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.12-alpine-dev, 2.12-alpine3.24-dev, 2.12.1-alpine-dev, 2.12.1-alpine3.24-dev

Index digest:

sha256:71f9b62d112ce617910aa0cc0ef6226e875800d29aaff38c21e483025f48b6a6

Manifest digest:

sha256:e7a6fc00caa02ea74ecef426c7625567edc86f43aac824d514389df8f9562c3d

Size

17.68 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:71baa50c3212631460ad92d52c67d79f2360cce8ea18c672583f0c336cdd77b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:eec56e779c01fcf7c6c290d870ee43564c98e248047e5db9b29f00d395bb18ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:bf44e60bc309310adac5d48ab6fd348c9f21a39e576d345cee46096f762ad868
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:c663baffbdde321411eca12196bf139fe0b43dc43d983caba52226bb5fc1f455
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:0a11aa1fb57dbb6604a80d50f295a46dade60b39f6033c3c9a0b9b7d65b06def
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:f467b537b91a4e634f3ddfe441e63b65eff739f0552855975431859628b7048b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:14e6e521367e3c203c4dd6483dace46f743a05059e9308e4bb653f9de672e233
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:76eb505a218a9f8789543478abb7da976671647c470d3af7eb8941ff30c6c618
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:bd2aca7e192e1edff2f6f796bb24befcb33f7ab54711e8584f0e45eb9918556e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:d57a6aabf313cf3bf7deca02c771d74ee1d595db2967165ae3f8d8bf03ce1711
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:ee3338fc4773bbaaf10e35118e54e846472b202d18fa08ae445278ef29be09ea
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:27e4a7c16df438be6e43c4a26913a2f96894932e379747bc91ef7664b6bc8cec
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:38e047b156147b6374681ddece30c5e3be933133e34e29aa45521795bdb592a9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:e81c461f176eb454c562fcf3e041641175dec0c44d6beb67beed4411161d016f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:7e052e526426460113e932ff17ad1c9b78f8cdc7310a65ce7c168371ecb9f0f7