dhi.io/virt-api
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.0-debian-fips-dev, 1.9.0-debian13-fips-dev, 1.9.0-fips-dev
sha256:308f3ff6ec05dee4b8fbc10808c8d4c7593405536ba5563c0fb9f8ffe382233b
Manifest digest:sha256:d589cc22347cabbe2f43d6ee1ffcb00a9a2396c7749d1ad5a61dcaed058c1d0a
Size
61.26 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:397758c47f27115b63578a08c7331d515b8cafa686b86fb0f9cc85dfbf9538ce |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:b11aa35f445d5d9b780515a3db13dfd566bfea9c016a7069b236136c9347b48e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:25c94364b2be87e3ac0847d7b76fe699de9bb046b6ff34ed3d22a81e9a9edf61 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:42417b880fd6faa7888f698390fa0620e054d8595a08fc88f6ef8e4a1742f073 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:0d14f7ff7b85de4c90b2b5eb73d5abe4d76370adcf328faeae82850956d3776b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:d2f5b6800ce76fd47c3fde8e0977f19ff330f3bfb8a89ed34f223757945277d8 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:fe569e0351a605689a14de749d256405ef07f9f4a6c00029a5324e8d817751b0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:86c4881af995a82b79d3070c7e56ff5ad059808a97307d3182f1d4b682993973 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:90e22caaaa8c10cc1dc2e2ea47afb452eb10c683b6c6fa29e5618928e7161923 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:6396bcec7f17033a779c1e478ae6b74f616c458126fc56ab15c286f1f0819b42 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:fcf9f0eec53c7e2e1f50ec317b365e2688e5465fb5667faf8d2ffcfd7cc1e282 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:c540ae8fe0417a5dc8c41b81a0ae6344401e5f3e01e39594c82cfd04001f8571 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:1c74172f55721fb42c33d67625b58c91d093ef81c9a5e6bf6dd4f215017d9557 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:02e7def07fdbcaacbb785b70b5ff254eb24f0d036958e720941d7d4775ea73a6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:fe59794f10b3f4cefb982069922ac9c0a6047cd39b421742fd4ceea5da4312cf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:bf62fa771095c4fb301fdee6d33fe06128456ddb6a4bdbaadacc6dd37cafc02e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:18f2393fd8dbce78925e23bb4c68940041db9b22e16a33e1574fca06534f3016 |