dhi.io/forklift-api
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.12-debian-fips-dev, 2.12-debian13-fips-dev, 2.12-fips-dev, 2.12.9-debian-fips-dev, 2.12.9-debian13-fips-dev, 2.12.9-fips-dev
sha256:8596ba5bd6c89996e027cc537b2563dba3b9229bacb551f6a72a9083588af072
Manifest digest:sha256:32dd0b666c284cb97f9af8af28781289288321a2f0d3d3ad6456dad504bc87d3
Size
67.07 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-api:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-api:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-api@sha256:d3738048e63faf29188b2fbfd37f9781970e8347c0c297c54592fb7eacda6f5a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-api@sha256:eea4723bc43d060810eeef2cafb3d133d10c0a863834ea2ca56fa343765c0ecf |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-api@sha256:90494328963c32a1245ffd445c865c60e2b2b9526743862ece31d5cc3065419b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-api@sha256:5a8508296b191a2a0a69e3d2e25a85203bb3f12f8123af6c32f99133f055ba59 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-api@sha256:3d24a4be5a38bb440db52c7e7578ff17c03579908320e425f577ebf4731a12f5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-api@sha256:6e28634059c290738f7649ed95d60388deafe0fc063bc4a1c9021e35d39d3c7d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-api@sha256:a519038fa4f5fb7e8180ae6a31117ff4a80d8125d3f9cb49bbdb34d6f5a6c964 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-api@sha256:dedc75a49fa3e3583a065490099c8451c605a73de81f560776edf439a19a91f0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-api@sha256:62ef5673789b5a99bf8c849ff5406cd3caefad432957a2ec641918321028aaae |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-api@sha256:56a6b99ac6582ec11e6a2135e04a6602d97ad5b33bd51067276f7cdbe1a15971 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-api@sha256:3fa46b86ef0a072caafbe837c7bddf1f08a699e95472b867975b93dcbe745845 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-api@sha256:ef738f95357d1629b1bdc2cf29cdcbf0c8fc7fead8c1103b632b64c30489900e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-api@sha256:ee2897f2d72178056e3ec5c85262708dc2faca742afbf761c3858e33f320689a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-api@sha256:2cdbee84345894454bfd288b789cf5faa989b2b5a4d5278ab3eeae0b22caa80c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-api@sha256:f749ca71e91a1f96e62e8b53617e9f9c68f65716b01139e7510b40b1baa4c5eb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-api@sha256:52e0077314c199bfb9d26313995a2a01e3c2484ba69149a01b3eb468f5fda874 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-api@sha256:d134cd6cc1839bc2074c011e762bc8cbebf37f440dcd64bd402ea588271fa71d |