Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.9-debian-dev, 2.12.9-debian13-dev, 2.12.9-dev

Index digest:

sha256:ab7614caea4639022ee2b6d14a957b8ba30be7d9524e7b452862fd2546e5f28d

Manifest digest:

sha256:48534d4c2ca98a91ede281376a97284f620f1b39a906d5c102c7faa71262c26e

Size

35.73 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:e5536e5ecb68c71a308ae6501cb58624a126a1c97c7c5cbfbb3773f61ae44d3b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:cfd0359f420adcb03de40bf44c38a512f2b03570936ec7a9e5d87d91ec7bb0a3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:f77ea978c3cc3401c183f6a700156b644bc044a4ae383d95295aa7246304ff2b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:4ae0141c288166ce1366f149bf475aeb14d631878e28f0e31d3dd9939bd0a0ca
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:b94d4690d9474b3cae3fbd22464106faae70cb8fc8dc13f282c7cbfb8bb69794
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:2fa1cb10717d27cdcf04d7d896ba8a373702750561212ae5016ecd3cd36669e8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:04f837e498e2cb9dc098b087ee9eb04a7a7966fae99421aaf6b8cb5b508d0442
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:39b6becabce315600a8cc30d2abcc0147a64f6c7eeb80fb89fe2c51a5b61c18b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:c39b85254abaf93a8fde0a259cd2b6a2ea70ec2cc0f7a2c4fcbc3ae675ebe3dc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:760aeb57736b0174d3ff6cf37089240facb60a0bb9bdf2b76d70a18f10623832
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:545fd892c4a55edd9ab95e20816a7d441924d120fd129a12b57d843b2d01902d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:6e61aa91268dfe48f42ddde3ef16627840df2161b3fc59aec40059e6207188d1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:d49fe0a051fd6b3252408288e4de68ddb4661cea924b1740b96db847857856ae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:c5b38d3dd33fdbf3f62fa8750755d77086c4a027941994d5ba0ef75c91ebef03
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:a8af6497436ecdc9d0dc0a48b3db252746be43d739474662f07a5a980f35772f