Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.9-debian-fips, 1.9-debian13-fips, 1.9-fips, 1.9.0-debian-fips, 1.9.0-debian13-fips, 1.9.0-fips

Index digest:

sha256:1f4f2fdf385552b6083cac1c42aa92857eb2aaf2ef1e4acec494286b8279d142

Manifest digest:

sha256:4e30a566eb7d1940ada9dbb6d7e01a66148144171265871e0558d04fa9b26785

Size

27.27 MB

Last pushed

17 hours ago

Vulnerabilities

0
3
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:c3370c0b472f137057e4a673f992d021b8377625ba79b85677c40eab25f448d7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:f136ac6a1ae3541919caf6aa6960010c44061fa2bd08acfafbdf881350b9db4a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:497d616907345030946ea1627dcaf3b5908831b80dd50124fd2d6550c8b86ebe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:376f7ab0c81c13beb47da07587ac2fa986bb0360095b99348cb4cd66663f044f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:ef322dd7479193859a6ad12dbec619700f8492574fc597a28c03cd479cd2b3b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:850fb7bd0dcc3e6690ce34f8dc8b66b0dea7515bf3e638349754d41ba16f9929
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:58e34be77559187b6b004ab643e18562d947b00fa59c4138cdbe20f57381832c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:38a97f4392434b4ca95a53c5ffe012068a4121411f39972e86b02cf1694e6303
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:283b2a356595d45238bfd6cdadac94a13fc7accf8ec9bcfac67ab8296922a937
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:07274ee4d5cbd4374a7a39b70f5dba31258ba744f6a2318fbe4fc27651aa5864
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:b38a395bd6f0ce6cc50d3227a13ccc2eca4eb95df2b80a290de8dcce714d3b5c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:bc7c9043d444a947f359e9567c209e6878691b95acffe06a43483d758906f093
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:08fc41cbfcf7983878984f30c9f9a7fb52efdf173bc50ede1d34fde7dd4c7319
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:f591789068c45a8f802365a7cdfd0e56154ff22e1499b0efc13ea765717fd3e8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:6ddcb5df87cea4e2c4cb533d83a0698eaaf5fd9b354542b88dbbe42346ce3554
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:867dcd4191a33a12263ffd4b33e8220e651cfeef3e52773ce4bf8ba33e6d0206
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:642c2da02eb3cfaf48fd331946175e2f64c0bd4ec9cfb2259356df4e58f3d227