dhi.io/forklift-ova-proxy
2-alpine-fips, 2-alpine3.24-fips, 2.12-alpine-fips, 2.12-alpine3.24-fips, 2.12.8-alpine-fips, 2.12.8-alpine3.24-fips
sha256:ac57ca477aac049c5188e95210d8dac9f14e8819168f20c6712741e0cbcb45af
Manifest digest:sha256:68f3ca9111ad5ef7b9d4898206c29f63031efb3967ccd50a2efed2059d288c52
Size
15.32 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-proxy:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-proxy:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-proxy@sha256:227a3b5de38ed9ac368cab5c97a30264086707cdda4a3533017b640553fb490a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-proxy@sha256:02f02a3231e6739e089bf564e3b9b57d728416a385441e57e44ca3421edb3887 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-ova-proxy@sha256:3115759556f72736f38680a14bb7fe3abf7eed5eceec082da5d8adfb19f78693 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-proxy@sha256:5647e4f33bdd7c897a36b27abd54c78762789fdae87f7d581e796ac991b2c44b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-ova-proxy@sha256:af90824fd3f06ab636d7c6641f94fe5b6a5f033be85769bc38b5925341528881 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-proxy@sha256:7572ac29374e8f79cc7006f023f4586864d082d7e34798d99bed8c03c46ceef7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-proxy@sha256:57ef7ec9de65a3ac601794418ac18514a974ebf52a2355c2231a4f4f1a8e2918 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-proxy@sha256:c8d1b49189858093a0e3ef04737a381cbb9239a3f812fe212aec2b2e6201ba06 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-proxy@sha256:78692a81385f9d314a67857579010249ce661f25d40a493533c841dbe1778416 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-proxy@sha256:91a8e63923d421b986a528f1f89850904c5ec49c540bb56634455ddd911f3ea9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-proxy@sha256:18136919092cafc5bd108cdba617e849cb642ca8b0eaec0fb69dbb40d8fd0d8f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-proxy@sha256:198d9b17c5d5053b8398811feb2ece68e14bf9d182aa1bc246c46e45f2b3898f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-proxy@sha256:06c1b6e8d4c0fa9fddc76f7b2afbf3eb29dadf58f1541c1d049b27dd07836f8f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-proxy@sha256:8781ebee93f8884d7d5d1f572013eab3dd4c0cf67cbe438902b352b5b691b7be |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-proxy@sha256:545372e0714650926e36c59a8b1769063632fac8ae158cf6ce1e55b848f14e9a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-proxy@sha256:f955f0e945d839c035b12c916b72e1588512efec404d776bbbd340a76cf7014c |