Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.12-alpine-dev, 2.12-alpine3.24-dev, 2.12.1-alpine-dev, 2.12.1-alpine3.24-dev

Index digest:

sha256:2b26738d9f48fe2f5b6c71fe2c92c36db22601780a2c7e10c5678ad9bfec0c06

Manifest digest:

sha256:9c3a254f788b7dd0d3d63f05233a72d6d291c2b13bdc85c1fb4c9521104a4bdc

Size

17.56 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:921448f569cb253265904a0e1d848cc807ea3f287c17f41504cca766d4219ec9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:aa3133fa3389898b119a611bb4be8ac82c0afebcfa45ce40b941f893ddcd2ba5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:98219595308ec65aa576330ec9936fa35e997a2b2398f854201cb4462cd120fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:78931993efa4e3c9356fe7e324b863f394ced1e08437e4fc955a6a6e96c93cc3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:6788c173ce9ffc9786b7efbd790ab84e72a4f2faaa6e04afa7c1a38a03bd3ca9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:c802cd725a2e39af15d1d6ef73e621d7384d0427c3df484f172c1bb725572aa8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:33d81448927812bdb7c38e7bdf108ec34945d880cceef3665efb585476761006
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:b9053a8bc820959ec6e28de521e6a74dbd190f7a997d3a6ebd4f685720f27f89
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:8dbb1b6bbe9b2d88b628ea6f0bdbd7a89aafdb601f6e9a382f757dfe5a7dc37b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:44365ba9581082563950169da688681da8ec02cefeed4630bd8f020be5b32a0a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:4fd19b6b7c7329749add1e587141bf81504b3cc2aadf9847e17ec3c0c69574a5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:a0c61de4343a3d5e528b3a160b504a5722bb302d0b8b27fc5e78491c944c7e59
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:5d1daa6afe23c5c764a1719e31399831fae06a6095b96dec221360adc1c95e11
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:0cda4e909e68e0f4d771adace8b718d2037d617ab860aac836cc53da72d406dc