dhi.io/forklift-ova-provider-server
2, 2-debian, 2-debian13, 2.12, 2.12-debian, 2.12-debian13, 2.12.9, 2.12.9-debian, 2.12.9-debian13
sha256:d94b7f26de688db49e0c09f1986e53145cba8913575da417651a03feb9c6dc2b
Manifest digest:sha256:a97d450220e1e3b6a0cef227f8d541714604cb83d2bc6663c1a1cf40a45ba847
Size
11.67 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-provider-server:22. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-provider-server:2 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-provider-server@sha256:e133dc219a63d1d1a1e3df36694a262c1c44c0d3b94781c45c9fce6efcfbdba8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-provider-server@sha256:0f1947212de2b519a72dfcfde343577f0f930d709cbef00103759f07b3350d7a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-provider-server@sha256:519e298de541c27bec1a87156a9ce4ba61f72d320a81739e5f8fe55e5e5fa15d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-provider-server@sha256:062537ec81f915154e5e70a86ff2650af17af7c9cc6a8c0a8462c0141caeb127 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-ova-provider-server@sha256:d1dcb28defa6ebf8ea0c40e5b4cb9fd0ca2b029f6f0c76eba8b4c292f8eea25c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-provider-server@sha256:7eeebb149b122a03b1c25684947a36609a5bdd3914f025ae2a22846c12cc0176 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-provider-server@sha256:99cfdc118246b32d9108fad5b00b863fc3c91bdcbabf92d70aaf21d66a40f224 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-provider-server@sha256:a14445a515b4c5cd8ad3f79cad919d46719ce690082c1ba1a8223b58f1a8e442 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-provider-server@sha256:9aa8fb20866b6ec3264e00ecc6a586fc7b003ab0ac19a2006b3d65fa8e3def53 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-provider-server@sha256:79b7574dcae88320d2908232c1ab2a2424d477fd5cf6ad9fffa0fb968ad4a0b8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-provider-server@sha256:d8ae6577259eb0a82feb74c8491874cb0d169e717387501a400807a30aea97fe |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-provider-server@sha256:79ee0a492136f1c1a6cc0538beb8e491d2934b27bfd2342b2ac53da3a96dc74b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-provider-server@sha256:cddb7a7453fc9105c72feecc1cafa0218dfd5effe7a5dab7e4f9c7e59660977c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-provider-server@sha256:ad95397bd43aea248699b87bb518e777b16e3f0283b07c7d46a0c3cb2aa9b659 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-provider-server@sha256:eede18fd4072ddfd48fbab7bde55853a3941d63166f0112927043b12b55adcb0 |