dhi.io/virt-api
1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips
sha256:52f109ee02e206f6e51a7ff7899e42ddb2411a54ce23129d1f65fd35c1829042
Manifest digest:sha256:468ebcd44007be4c68b31ac4376b0a67a831d8af36a0a339b116ca1dfb4099a0
Size
24.88 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1.6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:f5b4736f7e4b278dd72cf275f293950669150f91e309ed7f81c8881340f2cc34 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:5f249a339a372cdbdf70d6e3d9434ced57e633ab3d13265ea8bce3e6fae3d097 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:cdca709bd16b4c7a2721a6fdda21e920b00be2a5b48a5e0db6a98cfbb26c8170 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:6b83d37d50e27ed91ba6c24aee539c428282488367e23673a05bf65ddf00d9ca |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:3cc60092e3442f5925028f32ddcd3b4c8d97ff1b22043e1febe5689332548029 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:13583108ccc937d66d2fb40053c59339af5bf70ace53fa75827d7fc3d86cebbf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:e63210f52cc45c9a3a1376350a18e3213e6c2f98f155b51ddf5f737040287068 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:66da0477b6330fce62b4ec5c7af70a80b1535b806f316ea745954368be682c41 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:30a3a44916e9c5da146cafbc4dfa8c1125504461aa9a9e574f9bc008edbe6096 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:d015a607a6eb4e54967a3d48294d187bf1948f5f322da03a8b6677912d96f815 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:2e146693489df34ec87673cdcf3a192e47bdd27afa822a887da0e657dd98b4bf |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:40e093e461752d73abc9fdb46cc0f1dcd676bc6643d7240808813a815348fdf9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:9e354978272c7f597e49abab336566b92288e0c5c02a2fe35afd8f257a995667 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:0330402dde1a0d7fb8be286e0c0f7e587c9386b956732f027d76011b152b4fd9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:c2368982d71240d85d96e5947caec7fc13624a7b2ef262a7506caea4203c2f6e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:155801fe2f7b6281e46453cb5ec0c36065d22396bbbea0676a563ea9f610af2b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:026dc5625094634d674ddef739e0ba425ae7749cf91b2d171a1bf90079b11964 |