dhi.io/forklift-api
2-alpine-fips, 2-alpine3.24-fips, 2.12-alpine-fips, 2.12-alpine3.24-fips, 2.12.8-alpine-fips, 2.12.8-alpine3.24-fips
sha256:cea1cbde2d70ce27530c6d5b7bf9978ecb025ca754cc8a10e4af53a86b0d27a3
Manifest digest:sha256:4f97bd73db4c0cc8a495f39aa2f7caa06f3b013203454e6b10b3e5dde7d2ee3e
Size
25.13 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-api:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-api:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-api@sha256:267d0ead611a6f81b8530d7ed1cf82610f57010b9e1daa46d3e2b1f087d89c88 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-api@sha256:99cf0c50209ac6ff410fe01e740f7e9f3c4ee4434007657235655778c06d1ef9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-api@sha256:0dfc85c03c8eb13985029d7a7a111b6dafdcd48bded525a0d020509f242f64fe |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-api@sha256:df56db7638eba97dc859e554a1007d70051a7e1cc2ca7780e9359795cf4d507e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-api@sha256:0601a11cc94cde3bfb58b7b70cba34e02610d37dba4521b79ba6d4ea47c755ab |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-api@sha256:b5b68dd389277a0b1805a614cd84b7d865dc7abfc3b50050de42742eb5400a3c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-api@sha256:3cc2111e6a01e769ebd0fb0e691b2f77aa0937656325d1694fcc16150cf1a35b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-api@sha256:f0b184a0643f3fbcbabb104f657129447bad541bbf8a7c7504405b5ed0253ce5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-api@sha256:b759c6632d1a7a97f08d9a030111c2184162bce264ada9dc6722671b2e023d52 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-api@sha256:08a651b9ac0c2fcb5ee5f920b3da179f9080cb128f7332f78d153fa1575fd345 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-api@sha256:87c6cf2604d42a0e80a03705f386a61eece50736a87770c61779d7a1d2c593af |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-api@sha256:166089169bd8f1c5cf92deb32fa66ee8494b5b71b8a65815d7352a22530eedea |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-api@sha256:7b80bffe7daeba3885a64e846d08c1dbf3830473c3b4879f44c8b00c3422cbfd |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-api@sha256:f62711b28592ef265426e0b512c9c1d05059e2242d19830e28bcdb6c9f5ca12a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-api@sha256:ee489465994c11371991f505af47adfdc1bf21ddf7232c6666231cf3ca1f8e5f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-api@sha256:f402c7f1ab079e882c20a4c9e403f04285a8645a25efec9a0e67c53247bdbbfa |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-api@sha256:a0fc814cd56679bc964e9b4e3eb1981e6dba215cd4774aa4b3a45aa45470ad74 |