Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips

Index digest:

sha256:12f9c83e6a1cea454ad8f76936cb58aab095337236bfb232a0230bf614b39329

Manifest digest:

sha256:0f08f85cdeeb20c626663d03cebdb247b017464cc907e51a85dfeb5216ecaef5

Size

25.19 MB

Last pushed

12 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.7-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:ad9012760ceae230acebedab198f5c974e33739411ba2153f93bc553e62af1e2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:8db4d77396398062b87cd87c788abd55317d4e055117ad0139ae30de318a545e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:6786cdfd5c82abf5c12e06794d446212f25a4c336b0f6d9f8862ef5976ed8d89
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:581874aaed4f1aed56aef06299a1ad37c6a31a2bfb946466801400acc1c03005
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:2ca3d8859df2a47beec07c224f19bccd9261c0826ef4289ced4bd790cffc005c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:c70503b9872649db45d9d4ee9df557143a92522f29e0c13211e4fae94abadbaf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:e7f41ec3972c22f1609dbe6b4e85c3bc526b527537fcb23ce4b6d9c9784078f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:1429d1a4156dafcd4622bad6bb87bb94ed14b77918f77c1bcbaa4d7a1be4639b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:95e0166bf7d41e667d6361a6d2aa3ecb611db97fb897a141038a15a9f95bf74c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:e80da89278e8d08a5b82826f6ba1c5e66a8ef9f86fe095188ede3c50729a3ce0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:5b9eb9f95ad720dc351725f3705facd25978995935782abc6215602f124e28e5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:b74e2502912685cc09bdaab79ddb6695a5468e7d7f3477d0f6fca01bb13e0683
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:d1aa51edb0ed12691383b3fad662da44d473487d1853d863f0b1de7e9f9a68cb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:f0b3670e79e0ca3c08a547e0d6e176988ad973b95fad133bcf0b0fc8dc130b56
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:6f86dcfd45efe51ab1bedf7f34520992e7a82dca13f59991dd9a28414dd5602f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:39e68f75f04752c461e6ef01bb96ef9ae7075e2052b5d67b9de84c337cbfcedc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:c7390c560c5d68ff8694e56d561f3148dbdd03fe83930d2cb61c40388b13d3ea