Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.9-debian-dev, 2.12.9-debian13-dev, 2.12.9-dev

Index digest:

sha256:a064b3bdb692ed857f3d9e0be0897b94563b806b3cdf07b75082cbbb748d97c6

Manifest digest:

sha256:1ece53bd6eaa19c114b199d2c45edcceae179d5de99d29dfbf1e16c135aadbc3

Size

35.73 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:b17ba432b9730576e9c71881298e4393a39ad4e50eebbf2264088c991283e75b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:d7d6504abe67c9d9f7e2083a59e8393c789d10a2992497fa9432524a5fe460bd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:334c4bf9e9744ff13792c5b1b4a1727e26565dfd19ae42430907ec1f107312d8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:f9091780b484b5b1b5f97ffe5f7bba916b8f5e5ee839d5120942568a7e54f9c8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:033e5ed8691f0bcd4b5ddbf2d5b807117f2b54ffa7cc5199840c5cf596b50d34
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:acf28ff5b971547df23c5fba089b9021b80c57d8d1f223dd0e23ce8a3eff72af
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:b0bcba510a2076212b5c5a0846e1c0eafaede101a4dda34beb5c7befed80c4ef
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:abd4bbeabf2889e24b11383ff907052764ed4eae95581ae1149037b26e73b3b3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:1bd41c84dac1259bde83ebbd0d76dc24e2a1dadf5b629e618ea11d97bb914c29
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:5942842b49846a24a2a24378a7956eba416d3250e4d9a82ae8226f75be373d91
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:d73fe90ffaa045c1aaf4ba31408af2122ec9517b840abe2a714498494f89002c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:36fcd5b692cc815dd5a0a25384f3444b30c0ed1f24ca40913b5330f969816884
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:e0bb1f014f652c4922404f256d7c98e556bbbb57638406f8e2aed3e69493ae8c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:76ce7ecaa6aef5978a2cba91abb9bcf5fa0952578df2a79b424bdc4e97f977b4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:094bda3098000882145e5c998dda26e910096d7bc79ad813488e96f2b75dedd9