Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips

Index digest:

sha256:328d317a5b1fb7caa5a6f3e4b9fc487a196ec250b722d475e5404df2e56d77f1

Manifest digest:

sha256:e28893d58e457df10bb2d5a5f3b8e42d68dd1e1242309b99ed312469106a3a97

Size

25.19 MB

Last pushed

4 hours ago

Vulnerabilities

0
3
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.7-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:4598e08c257f402e285e699515b19022d1055f970e217c969d21fa73116d53d4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:cb8d3f4744d59ad14c815a1f7462c453abd26d8b5b7a95684f879b0f74933874
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:5f9f88c4ab8e9f8a92d888725c598f8698c18d128d5c3c74936a9c0e976df92a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:83354b2f4647f7f27f7eece729d9650a068d287c9ee438e1d5382213d29ba758
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:7869f6fa3113adbcd00290973bbc16bb466c43b361743a5ad3d55248663bb025
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:907b75b2306b2b41deedc46c2a6f46922711e628bd216071a93555a8e838c5ce
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:46e8e84f3d2521484a347dca3d19d47b11123f48c58aa66e5cc37e33bd324184
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:94a7008166eabac511dacad23af06956da1607070749f8a71a43d04931e7868f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:7b92e4d50e1ad90f089b5a490250924dcd9bd9923742f6143411a2f02d308e32
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:41d7e7e739a3c59777c6da6fbf8e6685242d996faecd8eee40622ee80f1b752f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:913c2ce96440c9bf209fe1e60fe7113f90f1e42732897e29af115c69f26e23bd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:d072bb30ea7cea84dbc515b7c6648ed431ed7eb8ead1c64448f4ec6a0b9db33e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:ef6ec30698636f8a82eb1526c1126e5e7fe993aaea0388a90d33a326804037e9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:876a37bd1868f1017fa7f9b96b517a03ebfb451bd6cf6cc4784a1201535fb92a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:3c31c6a7fd8a1037dd635926cbfe6b0048f6c6ab3deab14380c244aa53653097
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:39d59fed85e36ab8ca68dfac0bc91be0933251b2dd115838075a00aef4163097
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:2d5f3c3310a11678988c0212f09885cb2064a1e9544977cbc1afbe9d6775181c