Sign inSign up
Forklift API

dhi.io/forklift-api

Forklift API 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.12-debian-fips-dev, 2.12-debian13-fips-dev, 2.12-fips-dev, 2.12.9-debian-fips-dev, 2.12.9-debian13-fips-dev, 2.12.9-fips-dev

Index digest:

sha256:ffe1183bb93ee0aba56da1e53315173440650c951af56c4ae0b3a9f41c077c9c

Manifest digest:

sha256:ae76fbef26e645a3a6a33b5bdd8650695338937788e695ab03f973656349db5c

Size

67.07 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-api:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-api:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-api@sha256:ee0feae85b7076701fd0dc3caca1942bb8bf808ec5ad3d8928032231e3af51f4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-api@sha256:3e961f88acd0e8c5520816c911f8135e3b85d0f5a1c5f400cbf22662d909cfc2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/forklift-api@sha256:56c957683f8f6a1adb9c325d42629c3e9f722934113b7471f5a64668d2376a5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-api@sha256:80677c94634acc724c60d809aed5930eaf6f2ba7c9f4bb2264bbd3539fbdfd44
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/forklift-api@sha256:f3e90a573589e777ac63725d0a4f77218277215a02b3cdd276cb9ec0ccf1ffd2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-api@sha256:f946d38ca33bae15732c370da87fe82c9c93b9d4484522c3cfdf5b37331c61b5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-api@sha256:dab80ecdededf376e03a5a811248e454fca50224c4f05b911d2c29185f5518ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-api@sha256:d25f9c7a364dc4cf08a78e6ac3b010421ced161ee1f8be3e1e666f9a8906711f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-api@sha256:3118e409cbacca239218c4670200d5362d4408cc204803e2414b653ff1459860
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-api@sha256:50a4a9e226547edb6d723c209d849e98e41ed971c433de571ed6c2b5dec75ad4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-api@sha256:865c601794e82044499e4d061b709edfd8021084600c11cfeb0fa208258f2b4b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-api@sha256:951fed8f1186b0892aeb6e500ea2c37428a6ed8755803b44aa530358d04ddff6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-api@sha256:dee2332fd5162270c3dfc159fb3477bf91120c6c1d67b1df9fb55494af10cc9f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-api@sha256:bf6b297d7671fe1583c7a2a4c7994ebd6d2f19b44a6643cd73356934c83378fb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-api@sha256:5254451c22414aa080f8d75c7097cce41013e28ba7eed0145a25112ee252365d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-api@sha256:5561cb5adb93b7ac73f0d20255fae137164c0d1527b9745518b678533c17faaa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-api@sha256:e0b35dae777e6ccd13c7f36dbb051d0fb357963d81ae88b23d1227cd6053aa68