Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.7-debian-fips-dev, 1.7-debian13-fips-dev, 1.7-fips-dev, 1.7.4-debian-fips-dev, 1.7.4-debian13-fips-dev, 1.7.4-fips-dev

Index digest:

sha256:966f2ee2e1e22080772eb20f06cd8fab22b6b37e5dad707eea581937e33e7651

Manifest digest:

sha256:10ec81c8f277838568d993a9acb7975044d4fb1f38b4189736574f7395f0b3d6

Size

57.19 MB

Last pushed

19 hours ago

Vulnerabilities

0
2
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.7-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.7-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:0e10d8b4228868c9a6cf09ae378dae6dd23b391ecf047c7b7aadbaf198cdce95
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:228e5ba0e00d8eedb3cafda2df6b8e0bfcf99feac449831bcb760c315a7b7a1e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:d32a8cc73c6254975183143569ead145faafed3ba66a4c1507a9f1136ad22001
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:8871a8183117f47c71acf8ec7831e99cd088780d5cf8323d4b096d33cc01e518
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:64526217dbf6c572bee02a0d7e90b53a4e60c9daa555e119c56188299b66238d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:0e2173c518afdc5aca397cc68485e6a58f478bb8e64e403ec0aaba8629e56271
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:d9d88970cfa1b014a23f548c4b3db5e73a538d1341c744aa2593206d7f948da6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:8d9fd86bebe5c42b99422d1ad01d0663bf802557d725fd9534dfdf61874134e2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:4e32905861153e0ce590bab9be97a33a38574f408b5b9234ca6b3746eaa9e078
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:f89b1074d98c9738d51e60ab9661d247520d8a5fbc751b670ce6075b6b7e59a6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:07edc2ee933172c54ed86f11739037d22128e272300e81534232a8bc64fa372f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:8c67308066e76459c8e805cb83b3d89e18af1cf550ac54826eeb6ef6e58ed892
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:3c77de11ad48e98446f2d80ba35c5bbd67baf5284a7cc7f1e0e0f706092ae288
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:dacc57712b857545bbf634233cda75c5aed6c6c98f02dba48f1d1f7c7ea93d2c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:616ff20fb2307cf4a888265f16b1de1b44ceb1d54084fd987ccad4bb43d80639
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:ac0400634aaf85e6cf050221f016c5b05870dd3592b857be0d23b3f866b112ad
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:12f51b77ddcfaa99a0c1249f02858d0a170c3450cdaa4b9796bbddd3712208b7