Sign inSign up
Forklift Operator

dhi.io/forklift-operator

Forklift Operator 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.9-debian-dev, 2.12.9-debian13-dev, 2.12.9-dev

Index digest:

sha256:4d5e3a000fad615c1ef8098aa22ae9e2e5a6f120c94cb306d22840aafc88c4ba

Manifest digest:

sha256:ba3b3a9bf06a644cc32b9b3253d74afe307570c998776428473d16525f23db2b

Size

70.27 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-operator:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-operator:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-operator@sha256:ac7ac6fefd0811325411672f742788fa94c77572d8551644766c84f785db97b5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-operator@sha256:4e0a4de0e7db58e30329fb25ec83dbae6144e89d6e59d9d7eb6179443c0b3974
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-operator@sha256:3a484723958ce05f7def7c6e123d2c3e79202fc67a0f227fc1a76d264c2fb394
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-operator@sha256:b40684c445c51d3c4de402b5c25905ecfd21fe62074945b24654da76cbc7d21a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-operator@sha256:147b3a886b1ae5311d6ecb1eea3ad7417f27ae270c9ee71c644070e30d6aa084
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-operator@sha256:1243faf6be0864006b9f40c5e3e5ca65e807b4f46f9b0368aea130cdb86d958a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-operator@sha256:1980a3953c5e1e8bbc41544b0d3c84a6b412d854a3edbeef2489e071c5a8103b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-operator@sha256:e1366e056e41c20944475130914dd0c9589fdb549f032313b6397386b9d5df9c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-operator@sha256:9076aaaa3d0cc329d7dd7845324a51313e8ce1164d4f57eaaf33e96c4ebd7b04
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-operator@sha256:b8d7a451ba1c51265342b5a481c58a6e717ba01451506c76fb7924fcb9afeae3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-operator@sha256:f4e2b9f9bb687cf4b2ceca227638f129cd630aabad2df4000201fcd60bd7e77a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-operator@sha256:dd8c51eab2ebacdcd51133f9f42b3f994a948adacf495885006f81b1badfbf76
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-operator@sha256:346216fe03761d193002ee08882f56e4d8c33a5f89587a7565640197e7cd4038
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-operator@sha256:9f4acf8ee96cd57baa73038c3a9b830a01823133f6751cf484ac59b91680e51b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-operator@sha256:cb11656fc426e420db62c8b63a8b7f21377d345221ae90683e70363da2d66c16