Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.12-alpine-fips-dev, 2.12-alpine3.24-fips-dev, 2.12.1-alpine-fips-dev, 2.12.1-alpine3.24-fips-dev

Index digest:

sha256:b53857671c43abc70f508c82030c92acaebf03a0abddf9a86e0d34869de395ba

Manifest digest:

sha256:bbf263c86d5148605c169ecb06b932b142ba00922d87ffa6e3b6e59b412c8e49

Size

19.27 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:ae34ee02f0d7be81ddd67c62243944a69c046578f73fa7630c8a3129e71c520e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:ceb0b304bbe3739c97265dcfb596af153a4fd123b3335b2560cb72b63e4887af
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/forklift-validation@sha256:01d543ee5d17b51e8a42eee962aa911c1734eaabb61b7606f8c7c744f5ccdee9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:d50d14175fc3a804360b2b5eb2db48c39e948b86e515142fa59aedb0b7573bf4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/forklift-validation@sha256:50154e0d1543d3e485072c4daf1d6d2e088fbdbddcf35a5d1b978e08ff74780e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:a0966f9e01e3a676b5098d41d0dd375949c1444a030ae70f0c1894a9040b332c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:6aee8c9ded6c45770e7cc3d12735c20ae3c9d67599bc1b202ee081d242de0828
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:c18ac282eb9adcb0410b7054d44475478564038bdf23c86128b949cbe93328b2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:5a35d7d787e219298df8e8fc41dc36c13421e7ce8875b96d956a99358d3f52b6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:0eb9cd2c0e5cbb75ee8ee3998ec33a0f066548530d49f21e09c67222be9c33bf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:3492bcbf22269d6934e750c6392a35b302c1c9a83292ed983c28d521f62c3e9a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:703df891f5ebed9aec7beab3f7b76ad6416f016f989ec4df3463f979d6de970e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:36c0ae242deb50dab75352681fb628dcc6557c0bad31a22978ecb44700ed7319
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:3bc78dc2bb231b7351414b23a72fab599814ad2a873deecf75aa0e61067f93d8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:1d3ed288f4f3d5f91a0038ad5e7f52813ce35636e2bbe99c0d8c67f6fbcf244d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:8421399f9860c8d09d22f564a1215f02864f8cef405fd7e9fb07bfe08d66c651