dhi.io/virt-api
1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips
sha256:fb66308762058a2eb09bd51cdf61ee1241924a462b4b9278a3662b90b42b919b
Manifest digest:sha256:a563cd0c4da2faa06c114c63ca72cf814401d0c4d6ceac96edfdbbfd1ba4005f
Size
25.19 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1.7-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:a98d295aeb0ff4ce52e9898fd8044555b6ff683ad0063b6e9268f244999bfd41 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:169cccb19204b489d52e9e7f0e9d5d2ed288c504a7f4301c17f866ee043f33e6 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:b603a11e337d1f80805723ea9f5c768caef62ab6606dae689649236d70d90609 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:171723442228ee1aea5f54c92364a475ecf93af7ce8bed658de262d8c055b80c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:07be0d43a18e90d0ba134b2cadcc26f74263319d308dfe23b64d07d7d27a6e89 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:a489824c80699920bf5b871b6e74acc392aa4e46897f72198ed0a6756523a796 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:7e93767a79b4497997e242b401dcafe137b9e36644ae3d552b6552c5da6e99d8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:cf951dbdc818eb1c6c074899d5644bc02db9fcd8f039d5a3b88740013e002b9a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:f29d40c1a9d71c57176ed2964821dbef57b08a057667a2c83e327ea3d4aefc5f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:21e7ac7ffd7954d323ecac2ec42572790273b17a324cbd6844893b78bd66d98e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:ffa5ae1551a4e3f02e244a107080998baabe63b5fc67621e42fb7d0f08c9edca |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:d93f9507139faa9d7dc0d6cb5fc8620d76fec15e3cbd382a8f552e1c5c54bc3f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:ec1b03738133a7ee5b7a096be19dfba6ffdb274c19f2880308e2571c11b3286c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:2d89756b2b85cb539edfbec0789ee091db22d3e5e09e03b8c03d4ea7eb5a1f6d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:047fb5c5f96c156417ff3da52812c01ebbde97049f654d48517ffc670e75484b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:93ab32b609a11a10051bc171c7937dc9f81ad682f66b01d2b57e7dcccbb63f7a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:0ff6ca1ebd33c67b3fdcedeccbcbab83511c58cb833c320b8021c468fdb59af9 |