dhi.io/forklift-api
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.12-debian-fips-dev, 2.12-debian13-fips-dev, 2.12-fips-dev, 2.12.9-debian-fips-dev, 2.12.9-debian13-fips-dev, 2.12.9-fips-dev
sha256:ffe1183bb93ee0aba56da1e53315173440650c951af56c4ae0b3a9f41c077c9c
Manifest digest:sha256:ae76fbef26e645a3a6a33b5bdd8650695338937788e695ab03f973656349db5c
Size
67.07 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-api:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-api:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-api@sha256:ee0feae85b7076701fd0dc3caca1942bb8bf808ec5ad3d8928032231e3af51f4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-api@sha256:3e961f88acd0e8c5520816c911f8135e3b85d0f5a1c5f400cbf22662d909cfc2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-api@sha256:56c957683f8f6a1adb9c325d42629c3e9f722934113b7471f5a64668d2376a5b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-api@sha256:80677c94634acc724c60d809aed5930eaf6f2ba7c9f4bb2264bbd3539fbdfd44 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-api@sha256:f3e90a573589e777ac63725d0a4f77218277215a02b3cdd276cb9ec0ccf1ffd2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-api@sha256:f946d38ca33bae15732c370da87fe82c9c93b9d4484522c3cfdf5b37331c61b5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-api@sha256:dab80ecdededf376e03a5a811248e454fca50224c4f05b911d2c29185f5518ed |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-api@sha256:d25f9c7a364dc4cf08a78e6ac3b010421ced161ee1f8be3e1e666f9a8906711f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-api@sha256:3118e409cbacca239218c4670200d5362d4408cc204803e2414b653ff1459860 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-api@sha256:50a4a9e226547edb6d723c209d849e98e41ed971c433de571ed6c2b5dec75ad4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-api@sha256:865c601794e82044499e4d061b709edfd8021084600c11cfeb0fa208258f2b4b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-api@sha256:951fed8f1186b0892aeb6e500ea2c37428a6ed8755803b44aa530358d04ddff6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-api@sha256:dee2332fd5162270c3dfc159fb3477bf91120c6c1d67b1df9fb55494af10cc9f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-api@sha256:bf6b297d7671fe1583c7a2a4c7994ebd6d2f19b44a6643cd73356934c83378fb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-api@sha256:5254451c22414aa080f8d75c7097cce41013e28ba7eed0145a25112ee252365d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-api@sha256:5561cb5adb93b7ac73f0d20255fae137164c0d1527b9745518b678533c17faaa |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-api@sha256:e0b35dae777e6ccd13c7f36dbb051d0fb357963d81ae88b23d1227cd6053aa68 |