dhi.io/virt-api
1.8-debian-fips, 1.8-debian13-fips, 1.8-fips, 1.8.4-debian-fips, 1.8.4-debian13-fips, 1.8.4-fips
sha256:a920296d4273dcf76077846cce0d351f367ce2710ed3f4344333a1d54da0d8f5
Manifest digest:sha256:f203ba5c4bd5ca0fc21b7f8a3c5c4137678c0f0b23b503f8b0ab6f4ee6718c8d
Size
25.47 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1.8-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1.8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:3b5ed6ffcbe6d2a69e0bc5750f48e5c72f125edbe4c45d401e00ac2ed7658eef |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:3d8d8470dc1d15bbcb7d89cce252e8ec03d38b714b782eda7407922850dd2954 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:1ad199017f42c265a352a97c36281a6d208c64e1812c4ed773dc1b57eea303e2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:2f4c997f4f86462bcaac1821f0bc9803848265c4f2a2fcfa1ae65189562282b5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:a2840293fc7665d6d2ef9649c9dd4243e9fe4ee051d7254fc9782a8a4d4fe9a7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:8582b8a11031fe63fc991ea45301d0cd7f8c218c544b3a0fa0edb3b78153e216 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:028d94f9a1474d66d45bf01df5b869f4577b9dec400f68372425d19b8ee1fd08 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:26a685e4ee59063e580ef06e024df1d05f801d3a0562e27bdc309c573f8feea1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:707e8d833f02a581f5eedc2149b83c8b63e71ca96773afb40dccea4025fdb5e4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:d8df4c02a054d934a4c29d5d2e1202543a8b18648d8bb99824030a0da1dbc43e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:026ae7fd01863fea56dd8446c1f4c5e6b261b82ce813d162f7bbeb6c029f0331 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:c4d7b33f8cc6359ae6c9164ce5211d815e42f882ef0e0c32256e76901ffba54f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:1b85c742a8d2fde96910833b6cf2b1483d69582d552fd12da93908882495eae3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:81429d1d987228fc92c1de1bfd6710e4a637c9f021c00c8d82b2974a3079a843 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:bdc9a2a1c69c7e68b4ee77c5e2f9c4cc9211dd7f206c208bd35748a4b0a2ec96 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:5924f3010c7c553928fc5d3061e2035579a6d92adef7f1463bf0d67e7dedce7f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:1285f1ed6e2e53726549e48cadb21c0a04a35ef7888986987ff1d16a4ac392aa |