dhi.io/forklift-ova-proxy
2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.12-alpine-fips-dev, 2.12-alpine3.24-fips-dev, 2.12.9-alpine-fips-dev, 2.12.9-alpine3.24-fips-dev
sha256:2e30a5322de7e05ae1989819f79aa3e51291ce389e9fdecbcf6b9827312b122e
Manifest digest:sha256:0930a80e4dc34412688aa5e0e34031a4a3af790ae2d82a6c53bd0dcaf01232c2
Size
29.30 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-proxy:2-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-proxy:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-proxy@sha256:a6f02f24096f9f4b785d9c5ff1efced8b8c3f047bbcb2fc826c90cb540bd5404 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-proxy@sha256:a03ec1fe8cff670c3394e4647b2e3ea356895a421af7ecdfe2443549ddcd4a31 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/forklift-ova-proxy@sha256:929834639754cdd7eb95dfad3b1eccd26ccd73468144f10d91e92f9dbdbcc7df |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-proxy@sha256:4bd8fb145b8ec613bc3206739c08a674a53a220146fb48081c24ba824079aebf |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/forklift-ova-proxy@sha256:38f25c143f7ac754d23ddebf796ba23e5a66aba587959f9c9e5e5d6c67ad92b0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-proxy@sha256:e11991cdd205285486367b6312a303f8b7e66dd3bf252f65bc7e4a56730bd3dc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-ova-proxy@sha256:8838a58cef2e6fd0a2c51c1d6093b014eb28072a1b5d6d78facfbb7086682dc7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-proxy@sha256:fcc12cc924be06b152cb107245bca1fedf21aec919113c10a06fe44d876265fb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-proxy@sha256:b096b1801584dbb42380c658e1538834ab944cb421eea5556b9f3b4ca6fce76d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-proxy@sha256:db6b5cc7f16cd11b25a2108b486fddf75fa51c85be4b6e8f208b8a34c5da46dd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-proxy@sha256:08dbef20675606db6f0e29d9e9ff076a71dbf490f5a62d880a7a717a0d2fbcf1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-proxy@sha256:4dfaaf01d1764f138548d590e8685845532911c0d4388f4266ae73a6178b482e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-proxy@sha256:5f87f8f33bf6bef4491f5192c270c22f7255af9ed76152e4c453571891df68d9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-proxy@sha256:4a51db5928e1511bc66e195c9f0cff0ee22d5bffd4ce7017ec44288fcd1e91ae |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-proxy@sha256:25fd743dd2bfa1cb4f99b3380f02ebdb9b989a30c4b08125fd833cbab80d2e22 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-proxy@sha256:cbae97c51e8cf542e2746302b557f17e2713a4d6aef8850e590282dace7cf676 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-proxy@sha256:b3bdb39c2c20fe7315640190471ef80977af5336cc840a660e2b457cae891d93 |