dhi.io/forklift-ova-proxy
2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.12-alpine-fips-dev, 2.12-alpine3.24-fips-dev, 2.12.8-alpine-fips-dev, 2.12.8-alpine3.24-fips-dev
sha256:674d4cf89a9e640b2f787471b9fd1293c067abef302763f64ff135eae83d7715
Manifest digest:sha256:96d036ce49c5ceb3955e2271f1acbf54ee273ee6e939e4bcbff62d84cb826f10
Size
29.30 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-proxy:2-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-proxy:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-proxy@sha256:640303739af8696d0dccab9073f4af582f9da7af6b89b9ff2c17ed1e58e88e45 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-proxy@sha256:49231a22aa77b512077c64a0538dee6ba9b5379b49c56378d7f189e4e18704fc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-ova-proxy@sha256:13efcc830ab561f17f552994c4ce26e59103c2fe4e2bcc44e54a4cc5715c82c5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-proxy@sha256:078fdca473885cc7a5cacc6d3aa3d8bc0e78342904d0d0a1688ec20eedb68cbb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-ova-proxy@sha256:da44289704be7b5570a3516841bf295b130ae6f6ed0135f2535c28f3d2de6dad |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-proxy@sha256:42126b6172c0f77cbe6e65f63351974e3e5617d9fa7808ac673bf71e9b577832 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-proxy@sha256:1a98ec2e6afbbe4562f974a195c605117ab04ead287269eedead6d4b3741c622 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-proxy@sha256:00557e4806749cb66db21c3b72b4ecf8ad391e7580f79b828faf1ae370ef63f8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-proxy@sha256:1ec1ffe9dd3ae326a57f5199f68d3c0a532ed83904d87b7ff2516120517e4a2a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-proxy@sha256:1b77b9aaaf4362b9e50d324008565f6ed98fc7abf1db745a96dec7c18791bd5d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-proxy@sha256:d15603b83d4b0e80a1fcf146c40b7019121e8bcdff20637c5504671793bb7747 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-proxy@sha256:d937a38c056ac19f3cd871fefa2d0ce015635e0b77b3f89cae2478859a970fed |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-proxy@sha256:bef6ce0cd0d8913ac2b2bacb6129ed48cdeef2f9b8f9ce9a588a9bb59ed4bf4b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-proxy@sha256:27b3188b4a92a250c57f9aafef52cddaf7685ccaed86945f9b2e0651cf398a6b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-proxy@sha256:bd79142994ed2a7d8dcfbfaf49cccc6a8743add809f230b6da9198d1fc6244c6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-proxy@sha256:acf717f9b9299ce4b45b217d64611b85a561c45e594725f1b250e7acc47fa80b |