dhi.io/forklift-validation
2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.1-debian-dev, 2.12.1-debian13-dev, 2.12.1-dev
sha256:fedabe8aa5bb16aef15bf9bd520cc82e46ca13c87523da93cb78fb4047e4f8b8
Manifest digest:sha256:df5c8940613968d3d5844f00e289fb8b86e3ae5d2820c3e521a64361dae000b1
Size
35.59 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-validation:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-validation:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-validation@sha256:cad1d3940390cc5fa396399d7c4b24726b2fe896784c67e105de7e2c38206440 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-validation@sha256:fb44463b73273f36fce567b7129ac65dc04f6ba3f17ec3012fb707c0efac2020 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-validation@sha256:0b7c79d5482802576e6b453e898961cfb83a98af9993c56a6d0fc817c8dfb2d4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-validation@sha256:ea9daf604a30b910e5ca8915231d4cca26b9c96d604e91a4ff1b37a3986141db |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-validation@sha256:0c954d78c421fd08d1752d2a5ffd6f38cc55e21b8e9ee359908a1cf7a5dc12fc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-validation@sha256:42b6d96c44f08691e70a74eeaf3e469241104243f8df3922c699ef6c557a911e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-validation@sha256:4771518770742b0589ca7c43661dbe1d090aa64a38492a675028777acdb5b6ab |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-validation@sha256:743beaaaf17fad408c1a1311995192c849f779e02378713a4ff598a8e9731f33 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-validation@sha256:a8712545097064fbf8d1cb4bd60b2017d155d7ae54db635af82c75b4e2a35dbd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-validation@sha256:376babc3c295e34d5a7c2d988704bd48c81e0e10e5e54d534c7b53ee7110346c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-validation@sha256:29e5a8c4f473f02b8faf806e5c688c23d0670b6a3226e540e281bd84d1f80b3b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-validation@sha256:ed049ae381bee65cb47dc1d931b367caac788150e9c45b7a5c12943bf28c391a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-validation@sha256:2f157e4668050726540bb035c39865893672c11676a806f3ae0a49d380b79d8b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-validation@sha256:c4f23149df0909ea0dd7cb5c5981e0d3e529789447c1a945dd78415090f55e17 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-validation@sha256:c24f1458b6c8f1210fce851ac7a9ff80767683c426309bc635d0ff7f1c2badfb |