Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.8-debian-fips, 1.8-debian13-fips, 1.8-fips, 1.8.4-debian-fips, 1.8.4-debian13-fips, 1.8.4-fips

Index digest:

sha256:8ac6edd0c062ffce8b1725ee63a2223c3694fccfd25ed3691677a9f625ce9b39

Manifest digest:

sha256:c4124fcc85daf88a677bead35b9f4b64f7e10aee31ed35b9193d546ef9a2f452

Size

25.47 MB

Last pushed

5 hours ago

Vulnerabilities

0
3
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.8-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:26004ed11f0a91c13b51d4f6f84a5aec090811507d68d90f0b506d990778109e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:2acc8386e38de8d0c7216f2e3f6ef77219d8a07edacc1f716390cae659ec2d4b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:51ce446ae3473ea65a706fbfa119c867d2af12203dbd5673761645abc2daea8e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:a1365a81dbf4bf923845d73c09b69e6a85717e2e3f54196bce7cc88e29cac625
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:307b6c6614c5dc3943c4776da9d24d66a7ae9c130113b62b4c695cc11eed0937
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:bed9e502d8093818ba22da5344ffa7c127cf768ded2ea1850c210a55e2ba3dbe
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:8bfd7dc9de28dfb1d7bddf5f1b88d02659d53dcd0802942bd2ed2caffccf0120
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:3f7aa0937967524010a5a035d4fae8f64b02342cf88e9c68d8ccf530a6f4d24b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:6f05719cc03abf7588fd0da422b90aabf45a3a136a694e235071ad9fcf91cb33
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:5a5146b22404332826fd02dfffa912de50b7f167f630c8e4a70660e7b60776bf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:1533ab9e43f887aaa622d59a9e404ee4c20cb81fee88039456d16be673dc61ac
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:c2e79edcf5b54ce3890fbe2bdc01226261e9ac34a52215940b4ea8c210fb9fad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:10d7032dfbe734240b9e27e0034149ed777042e55c24face814099b3e7fe1fbd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:0e2dd12ab41ccaa55dfdf0be6e60b231585c75846465ec51222740df7125c24b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:5be99586edd8b28a04aebbaa4093e723aed21350586e8ab76cb1d4de5f08774a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:07970bc146ea0588adbdd84a6ccbc9a20c23a18d770be57d09550c3d24f15c99
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:439604cf4fb7456cb6ac18508e8089456716de4cb3100404e6ac06b06955e9c5