Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.8-debian-fips, 1.8-debian13-fips, 1.8-fips, 1.8.4-debian-fips, 1.8.4-debian13-fips, 1.8.4-fips

Index digest:

sha256:e3bc9e5a8e5f4ac05dbfbf820f2738c6cf67dfc270ec5d39657b6003cd6958f2

Manifest digest:

sha256:b50b1b37d5a0894a731badbbd07c008bcaa681b91cb42e9b9087fad84a395ba7

Size

25.47 MB

Last pushed

7 hours ago

Vulnerabilities

0
3
3
9
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.8-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:bc4c4944eed470783a6eaad99829a3dab8f7a0899af066789d9854c6104947c5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:e66e4251977916bd894bb20bb86814ab58813157c17d374c441bf74dd5d37c7f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:fd891081282eddb192185457cafab24a64048aee08cb4b834d7c87a9a0b17d1f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:06ab06dee7b805f9f0f0ef02c6d5c2ba72aa39f9bd0d59eadda2840d52a4f009
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:e632d92628186f078b974ea67d3fce19cbf75f829ca9439d34fd1faaba382a34
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:657de31fc922f687baab7c652603a19980cde329cd82e862154ae220723de84a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:1d939e71645ed66afa42a4fa70c3e25a9bf7dde3e7c2e28b577a74b02146d823
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:7545455e69c808633cf516e9c4af8970290a340eaf9f9424f9c15adb49de4a18
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:053dfa954b859ab9865539194f64de25cf9cd39057e03c732c42622aef639901
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:2730c2500779736eaa42c9dbe4c4bf49263aecb8f0502795fd50f33bfb9b514d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:f640125b63d9f04b72aa887ce7ac794b00da3147ba77f6661a108e1a8a7e5798
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:66b0aad0811562cee47b9b0342b0683f63aea8eca7ca3f430c475281f5598a4e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:88034af8bc492e22be3d52f04b436908814e948f1548461d44cb1f9541d8cd50
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:2413faa17c4ae2fefa8bf74c74417a2081914bc0b5398acfcb492d9c7da466dc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:c998b27565122480f0d62b9939764bd83c5a781f14846829e41a01204103d113
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:97bfac1cfc7745a570a13bbf14b41acf97987bb5b3aae9252e42352725d49b9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:6e4592d6d8901546ad20206642bd06abdd22a0c086b815bade9e57924a77da0e