dhi.io/forklift-validation
2-alpine-fips, 2-alpine3.24-fips, 2.12-alpine-fips, 2.12-alpine3.24-fips, 2.12.1-alpine-fips, 2.12.1-alpine3.24-fips
sha256:7c10eb27dd401f25a410899ae8b2bad966d5f3c4a05e30672b2a18514a22ef13
Manifest digest:sha256:fd22c60700bc731afda65218a3ea17dd374cb7943c1695a30b24b165c20c7595
Size
18.18 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-validation:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-validation:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-validation@sha256:ddaf7231dee53ff888bf995b317a792025d53623348fc2a6213e70c5c9ed066f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-validation@sha256:b1bc76ebb7ec23c47b8ec3a296269687d0a33f579049c2c45156ef6171a7029d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-validation@sha256:5fcc57cb3d6f5d4258e80520f364a4d7774edd1d5a8c12a23ba891fea6a0ab18 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-validation@sha256:c0a9b123e59f6857b8c3ff4c2ae47e04c9fc778e47942e9de652cb11f28af546 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-validation@sha256:51dee7938d3f5f326e7a5c2292622816f105bd5e9d00d4eebd2b65abcb0fb77b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-validation@sha256:9c420776efbef677b2f06a26565d6297a1e87d27549907896078c97ae66e0225 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-validation@sha256:f0bfe6404fa50b48dff66d403a9f387aa462ada859000cd38cf8c5d6a296e8f7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-validation@sha256:b503efccba3d936881e1ef877e5c08d0b9c7261ef4daad479defac7e07415594 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-validation@sha256:67311b9b8957b5ea11b94015338c648db6d3232674a72b3571b3704cafd293e4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-validation@sha256:c90672e2ed9fc78792742250e08daeba2aad6ef7cb4c355a843af7bc6dcdad85 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-validation@sha256:13d2e7a556d7fc9b5a915631f45542dad2cde9d2838dddd3dc9d1147090755ac |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-validation@sha256:b6b7dc68fe4bb76824668373af11f5a1cf9c6b23fb5737fcd3affc18e88cf0f7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-validation@sha256:0dd9265e3e81f36005ba26c8f05c375e2a70ab8d8c89bd56bafd0a7e79130c6d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-validation@sha256:bc7877e189f122bb24c7846f573efc1ccf50afa69741c7e7fe217317248f104c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-validation@sha256:2e204237451c0ab9807d7bc2883da006eeeb63e652b084111441ae7d30a18daf |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-validation@sha256:a0ed5defaf6fbcbd47db6ce6bbcfe42049c1f38810b74d4f4b3fdc4618cc9456 |