Sign inSign up
Forklift Validation

dhi.io/forklift-validation

Forklift Validation 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.9-debian-dev, 2.12.9-debian13-dev, 2.12.9-dev

Index digest:

sha256:f96da7ee944c78b705dcfa7ee99cd5816d21f240f7a3547b07bed6f98b049c74

Manifest digest:

sha256:6339927d958a6fc73efc4d5cb74361b00aebaee1def0f0f719a2068111686511

Size

35.73 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/forklift-validation:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/forklift-validation:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/forklift-validation@sha256:63284b2920542dfcdba2b6deaefb3aa653fcaa0b04fab8daa0e52bd3914a5c42
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/forklift-validation@sha256:115d429e774d3e6ba062b82ffc42730fcfe2543a80d279139d37a18c6a3bc61d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/forklift-validation@sha256:e8fa419c9e1172822852a14a6eafb6e2a1997b1a5098257510da3718ffff1e98
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/forklift-validation@sha256:56c5ac47afe90ca042d78795a729f6bf8423f60606dfcc194efbcfa12d2dc9c8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/forklift-validation@sha256:6a03f3692a8fceb921038003277bf5d432a9ac76832b14ce774eb85986027ed8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/forklift-validation@sha256:a651351a32af20cbcd7bd657dd49390e86f608c7b9b33bbc0d4d03acffbe954d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/forklift-validation@sha256:f99f3b1b1c64f634ae44bccd75b8765b607fb1b6e4b07cdc3e6488b7ef9869dd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/forklift-validation@sha256:4c501981e78015220b799e71154abb7a4cbf877514f1c00e1ab9e2e06eac55b4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/forklift-validation@sha256:40f3fbc9a610b74c55267477cb2a41f67ea9dd4a4bbccdc31a48db4e638313be
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/forklift-validation@sha256:05d23245a4816a4b157b52419e9578ef1288d6be878b8c2760d532deab16a145
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/forklift-validation@sha256:ac7dbfdd0312586514489f0056b924257bfe796bd62cd71730c6964459f5190a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/forklift-validation@sha256:e32ac983c13be3022e44e9f64a3256db68b6ccb9fe6fd13d15838a1c058f2b57
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/forklift-validation@sha256:92c5528d6758cff87c891e963bcf3691d12422b0381d700514a096a2785b5845
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/forklift-validation@sha256:5d1e985a642e556bc530af3367250751b06a78b2b8d1e42a14cc64de829e428f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/forklift-validation@sha256:d5f6449895e0fd238b8097eee570cf42afbee43e5d64d86017d06e573bb5fa53