Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine, 2-alpine3.24, 2.12-alpine, 2.12-alpine3.24, 2.12.9-alpine, 2.12.9-alpine3.24

Index digest:

sha256:24b558cd18a9e2e0204b13fddabc52003386686bc1a8501a1d1b032b2e8868fa

Manifest digest:

sha256:0b8d529c3c86904fc9b4f377d080ccbc6a1375aeae6d8b5abf515b33e8775875

Size

14.43 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:9d11c9205c85ec120f55da96f7e7447a6f0ddb1ddbc68009bde5431ce29ba00c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:72ddd195cbe56fedf1449c4e4dbcc5076f7d754f676282aca6c38af73c81aeb1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:1935418a9f38f778703d324ff28169a62a9bfcf9e96545e73ec42bc22c663e54
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:dafc90d52cfe5c00387fe9c3a50ab9b0d3c19ed95c51b1fd5eaac6de5048cb78
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:9071d8fc383f40ba1512313f90ddf310c0ca2678a616db1ee107135e3e099d59
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:4d740dc76717626fb1c4d3dcfb4db646a7fd098b42d650bca5535b39c45ba244
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:c984a43d7acc50b2b3b30554ad935dd4f422297a9c75ac820a994cdeb1f2b0ab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:c39479fe5b384a982ecb3946dae1bf7ad3a3a3ce0109861937581900402b0350
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:870848ca3a69917224f3841053555329db0a5f82ab228a1d592d116cb21adc58
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:8bfed55b2851e8a6db3b791d055b531146286f179917c155f07d89e93dc78cfa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:427315bce6f8a6abead6ef880b057d179da6cae329f715c8495da945017a2027
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:03d8e2261cb29f3fd0134a49f4e5b6a47d09520eac6445e577abaa46e5df9e1e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:cd1095e36ea733ec97c19f9e6de974e3dd7865b459748485330a3df804f50748
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:4c732fba0107a6b1bb47cbd368c1724b71e3152db365108b4cf92220024d47a1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:7b0008527d0047ca08a5f83454620a1ac2d4f0dda79f26d8d8c8444196c7e2ee