Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.12, 2.12-debian, 2.12-debian13, 2.12.1, 2.12.1-debian, 2.12.1-debian13

Index digest:

sha256:454a82c6f6ce9ed3621f89d4aebcbf8c7ad7e3b8ebb564b97d87891a0c4db39b

Manifest digest:

sha256:0708f495ebfd8043cc22e56c4561db20d12e63ce60eb9ebe57c4e44c3637206d

Size

16.35 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:a8cdf313ec3bbe04cfee98344aecb2f3dcf3f7f292f8849e91f6c5994152d431
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:32e76a9b2b82bbf54259cf8e5473c7f73ee2f8b0f48dd32feeba94017f5a2ee0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:f3302ffd7171510634ddde70d82bf0391e838e67ce68983b68b73bfb28be1856
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:9aaddce1e76fc1b9c540bd5884adde691cbe067860000555e65aeec9ce095192
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:b0631ad506d1c8086de806ef873ce84549ed58d060ea14075247e5cd85ec5029
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:3a0fdbc80401083f5b58f70a6147f01d5bd264e77f4850fb136c0b6e1a4eee3f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:bd59310d96ecf9c71cfb80fc21d2f9e1ddc2e8a7430ccf21e128a4b6d41c90f0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:713fb4da2e6daca63f8264ec0348da7a48e7e19d715421e8aef4fcece775fc14
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:f1ecbfe2bb26d48c5d9352287257d135b5e25848ab945b02a5c4b05cdea5e709
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:d20b386c4ac760096ebfbe26f1dac16d33d83e4fde33cd0926657ac632a99bb6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:d410ebd95e6a534e0429f72a22eedebe375f40dfc2171b972a06c242cf902791
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:793f802f9998bf5b7d7edd939bf57dc569bef13bdd74c3bc365d3afb9eff2a5a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:5935a53b20412baaa66df8e481685c71e5d25e82b4bfde6b132947dbbc3cc809
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:593319e6efb359ba37a3af07b3ca8a8dec2a8aa597f4a4c84b034267a89d6b2f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:ecbc3b5da4bc67bc2595fe0216173c848d9ac12613dd176d6c6a30e2e683cfde