Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.1-debian-dev, 2.12.1-debian13-dev, 2.12.1-dev

Index digest:

sha256:72d2988606573815fda17ce631f655e3932dc6e6dab381f181e87363496da376

Manifest digest:

sha256:cd6d4a4e3c35554cce0fffc92295391049e8a1a438d5cd73eac9d8652a69c1b6

Size

35.73 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:170c4f3f97089988e67895adcb0839c7c555f4c513ee974284be9cc57560bec2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:c4efe8af6a4dc1b3cdfc03cde0002ba1227996faa4cd5fe740aea17baad39743
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:59609130740f70e3e79f09c418ee98dc0927d2b0c46e2c05bb8bf1a46e0d311e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:3e1f7bce15a41eb68b31d7d5bcedd4cc1187238ae6cf391f1815b0129730691c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:5751ee0c9c860844d03823998006680116dde279ce22d4da20ba7b3d2821771f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:665525cb17993f3aaffdedd01ab701eaee9683a17b7e27a5b9f85c52e7767393
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:c0aad82aeba72923860e731a04f63f64cdffb68c411b70c453140c944e23b5a6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:11de0131c8765bb58edabfa1941675badced13ff11d994c2c03f6b2616d043eb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:a6f56f654b1813bfbd8e3dabd4679eb5dc1035d1690095b7bdbe503c3d16b9da
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:962910b9ac0fe2c8b95c58fdb5d184364d20a0a681a1f97bd6164c00936ce6b0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:a8471b5660ea764b8223f627ae29afc369e4bb403f5b2f5daa708719a00aab1d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:91607c62b766bc115db68037e4ef3f01efd9822746f4c96355704012dd12bc18
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:35c55a1d615f458f489d386fbeb479b785797790f4c805f0d9fd5bfaa4326057
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:02a344c56701410c36e26d0f1b16e466c3848cd076619baa275ffdcf46683926
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:5ac391fffb74b289fce460a7b8b4a66b488e53bc0722db777e66ac846c2921c0