Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.12-alpine-fips-dev, 2.12-alpine3.24-fips-dev, 2.12.1-alpine-fips-dev, 2.12.1-alpine3.24-fips-dev

Index digest:

sha256:af1cf47d67753d7e9da69a7e34dd439d04531f33d1842c5c0a29fac8128c21a7

Manifest digest:

sha256:09ed3259ba7dcfb7ee7c86b9bd132be81be34879577fadf99e100255a09256a9

Size

19.27 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:2de3fb4bef8dd378c2a67faaa59c6449d3454a3741b37a4bce7bea9941479403
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:5bb1f0f90dfd6e1a4af2d4e7b46f700d0997054edc18aa215ef1378980453f94
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/forklift-validation@sha256:b91de117e6ece5f1158fe74f46211d7735343ae6bc6bf5cec399b0bac39e8cce
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:c316cea50f7d6bc18e32a2480dd38ccde07d40ead4f520c204b4c0a72ca2b303
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/forklift-validation@sha256:6c37e438a8312cc50737704c628716b2a1d1479cbd2e0e5db39d2de4e13ed13b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:25477e8bc1a1a3ea81c811b90a5a041ca650baccc2cb477a9dabcd99cff91b97
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:9ff30f295490946fa1b7a74e5a93635a9b3b2da862920e485814b0484cd33d34
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:fde42ba8602568abee2ef9f5b406a3b737a57c516d65c668c58af50eb52ca50e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:77f67d9c7448c3da9f9e753ea4e4947341f30787edcd0f22cc051f600bd400eb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:ddfdf9cc2df323302210d17e83275abac5b5c3a5446c97dd7c59dc1230ab6bc3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:e2cca0f3f8d0d70f66f31299a46b7eec58c540a6814e2bef635b1b9cd44876e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:38249706c184b8d66262d394a5b8e8ba55ce5dc82b3a0b6c0fc40a9e89a53882
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:b58e41a12950644c021542ebd75eff35fbfe84ce1addc61a50ec69718915c840
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:6e9384f136405a4ad9a9d825d428120f8c7621623b07adf475e20b6b04cb8b81
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:a2673f2e993c1dfd41b3a9f4ea7c06b8aee0cda20486c875704ae93d07b77650
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:0017eb15842b290c0c6e3cb449cbb834f35ea39bef36dbe2ebe68df799704e0a