Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.6.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips-dev, 1.6-debian13-fips-dev, 1.6-fips-dev, 1.6.6-debian-fips-dev, 1.6.6-debian13-fips-dev, 1.6.6-fips-dev

Index digest:

sha256:d6f488a423c167f5fcc0877554b22d4999cb434b44b2a211e26581f2961c1e55

Manifest digest:

sha256:e6493f6b5ed31a033b5b937a8d60daa7310546f55f62d4aacea3f27e6296a4c4

Size

56.49 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.6-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:798447cb3e01d88f1e82f063a3c1d22b96ebe17f064ef9194b77dfa5c03a2410
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:fa9c807c7f5e87fe15bd1cd57835452f53341f6bb53212e5602a589f7c91ff12
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:c7c99ff8b4bb5c3bc3c3ff09b63bc0e520182a4a32d000e6e36ac1f29ddcefe2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:c4a91a1f34168e806dfd2b8b1049689b1be8a634f805a20972accb6cc3e5bee1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:364dd2108b7c65092264a0dadb539644ef5538abf36717a6be01cac967b00dd9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:67f0bb2e9414d689755fe0a4375ce306cc1a126426d8819f90a9cfe053b03eba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:fb2914f1cf5383c2bb8e139da9e5f2c03df5b866f3b6f9ca5c62a0e9c0b0437a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:fea4ad55c0b2707bde7d2ddc3ed7ae16f3d0540f95e5efba2d4faeba77f2933f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:098a0544f3ef34a42c03b160190c838c25c71786a961e5851887c8c767b47a00
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:9e161104841108852aa3a4683635ef34c5d17bf7ebe0ad5c65f3fd0a375d5928
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:4633052b788ef01978e09124f40d3c6cc3ae9eca4b499311e2ca5ae21b46903a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:db59de4ed25c8a30067c55ad3190ef0e114c904a5331ba2aa9fdb30fc4ef33b0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:485e891085f3deabadbbf4db27a470a5b92352a27768b911dd8984c23a6bb280
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:fbcf698eb941fea9495022b95ba6f158fb4c93dc6924a57703f04dcc807fe12d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:f5afb1dc390f1141e5f23f9723f576c4beaf9d8779ec57979b0d7001385095b8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:061fea77a3203a86e54126cb4ad55daf23aed9459aeb6ef2ab7881c05e0644d5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:df311e42b01cf6e4f9ea650247719eca7fdbd55a05a48abeb8d4b5c7734f203b