dhi.io/forklift-validation
2-alpine-fips, 2-alpine3.24-fips, 2.12-alpine-fips, 2.12-alpine3.24-fips, 2.12.9-alpine-fips, 2.12.9-alpine3.24-fips
sha256:e64db6457c7c4ae3cd4d9aa8d0123e4a244e050c2490318ae72b9a71170b95ac
Manifest digest:sha256:6cbc5d2fd681bb904397b1d29ba1d260d37859369eaf0373a00798c19980c498
Size
18.31 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-validation:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-validation:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-validation@sha256:9dae1741d4864c515d701a48ba1ff28cfd6025cfac8143f44541a2f94ccea872 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-validation@sha256:42304681d5eed2e61949cd8fdaaac492504d496e8e0c1fcc492da4105f48dfeb |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-validation@sha256:705803675b1ed7519e556c677e620b233567fd14ad2172704b30a78e85585bc2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-validation@sha256:6b26f4f49e6ba30f3f0aca17dd5f4dc76464605ea998cef85013d5fabafcaee9 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-validation@sha256:05de030846b22f187e45aa86afee45317be873f164135e610d4685775f2179d1 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-validation@sha256:4c4eade4cb703f5c6bd0a280b4fc1d29c0a67b6c3bc5f8a8abe0cda1f31856cf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-validation@sha256:4a9993b427e6c75466a6363a04d095781c19057ae16c723b3beb395d3cc5e1c8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-validation@sha256:6425ff8159dbe843636403a014298ad608da42976db192b539998e6fac0be89a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-validation@sha256:0a49b7087de5fa9abe9a9abd81e4d1a11dd6c1f0bd01ac8596d474b4264ff467 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-validation@sha256:65d4177fb62f98d6f3271ad685334b4d0029d027bddc78a27568e3300a832c7e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-validation@sha256:42de12c6d84295d6cfb1491a1e0180ea42fab7dde75187529e2dd9e44349cbc8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-validation@sha256:ef336b7924a41f676d9d9a90254de94fb2484831c1761e41474d994f4b07e2fd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-validation@sha256:9ae476a53b42adf794ac310a1e2cda32d1af2884458a8b0a1ba82eaaffddca44 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-validation@sha256:fd328bf5f610bb051af4cf20e4193d78ab32ecd1066627aa12e53d3878fe7db2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-validation@sha256:4aba06ce8d28674f4849edacb2019f240e6101dd3518e102f306c358f876c773 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-validation@sha256:acf361e103ca2feee16dad06a453269fde324ec8130f271c5bda77e1c49b9eec |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-validation@sha256:32f9970abd5ffe3b9325300a78feb59b31016fb40941b0d6c820c7035fb5db6f |