Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips

Index digest:

sha256:fb66308762058a2eb09bd51cdf61ee1241924a462b4b9278a3662b90b42b919b

Manifest digest:

sha256:a563cd0c4da2faa06c114c63ca72cf814401d0c4d6ceac96edfdbbfd1ba4005f

Size

25.19 MB

Last pushed

6 hours ago

Vulnerabilities

0
3
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.7-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:a98d295aeb0ff4ce52e9898fd8044555b6ff683ad0063b6e9268f244999bfd41
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:169cccb19204b489d52e9e7f0e9d5d2ed288c504a7f4301c17f866ee043f33e6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:b603a11e337d1f80805723ea9f5c768caef62ab6606dae689649236d70d90609
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:171723442228ee1aea5f54c92364a475ecf93af7ce8bed658de262d8c055b80c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:07be0d43a18e90d0ba134b2cadcc26f74263319d308dfe23b64d07d7d27a6e89
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:a489824c80699920bf5b871b6e74acc392aa4e46897f72198ed0a6756523a796
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:7e93767a79b4497997e242b401dcafe137b9e36644ae3d552b6552c5da6e99d8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:cf951dbdc818eb1c6c074899d5644bc02db9fcd8f039d5a3b88740013e002b9a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:f29d40c1a9d71c57176ed2964821dbef57b08a057667a2c83e327ea3d4aefc5f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:21e7ac7ffd7954d323ecac2ec42572790273b17a324cbd6844893b78bd66d98e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:ffa5ae1551a4e3f02e244a107080998baabe63b5fc67621e42fb7d0f08c9edca
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:d93f9507139faa9d7dc0d6cb5fc8620d76fec15e3cbd382a8f552e1c5c54bc3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:ec1b03738133a7ee5b7a096be19dfba6ffdb274c19f2880308e2571c11b3286c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:2d89756b2b85cb539edfbec0789ee091db22d3e5e09e03b8c03d4ea7eb5a1f6d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:047fb5c5f96c156417ff3da52812c01ebbde97049f654d48517ffc670e75484b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:93ab32b609a11a10051bc171c7937dc9f81ad682f66b01d2b57e7dcccbb63f7a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:0ff6ca1ebd33c67b3fdcedeccbcbab83511c58cb833c320b8021c468fdb59af9