Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.9-debian-fips, 1.9-debian13-fips, 1.9-fips, 1.9.0-debian-fips, 1.9.0-debian13-fips, 1.9.0-fips

Index digest:

sha256:0691006954c6d4abd1333e03ac8567adf4d97bc6d8f3c98fa7a7fab76ef2edeb

Manifest digest:

sha256:5d8746577c615625add24dfc2c599751cdc113c43b4f421c19864a7234abaea0

Size

27.26 MB

Last pushed

14 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:34bb37285365bd537af7b934e4b85ebcc714cea29eb8409935383c6aa90be478
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:5869cc7b98084cd02c8b1a99685dbd271b578fba7247b977ba3a6a935f46b40a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:15505e96b1ceecfe8093e74f9756cb529f3645bcbf4e2352d839ce764896a778
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:97c793a3c75c304364cb1efd1171511239ef04877de85bbd7261a9412e6ddec7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:f05c45982db32dfc06b43c8a7e756401e5802305302c52c128bc78a831688655
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:25de8e020c0c44ddca80917735e4e37271e311a23e4cb65eb392c5aa6480cb1c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:e97dc5d700d93f077fa042f1536162cf6c60db9c716e9ff346d21ec8c98de3e4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:8d953baf1e7a22b66f603de47e664195f96d7e07372a5e5fd7f171ebaa5bb128
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:a82048ce2de1336ab7ecd7bededde80cc61ba4df09809bddf3f314413c9ac811
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:611f398dd797976b0fe4f8a7ede0f64dd59bdc9121885d6861a3ec5e480ed05b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:a4bc73afe17eab54555d46bb30fae71bb6b7ccf8721f726b757344084021aa46
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:b80bf368d4e7906599a4bcb80618f3ece45198bcd6465419d3b0cf1ec62b0ffa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:37de769e7f0ee52d566e7238cf94229b3f16593972afcc7a789919a3d8c951aa
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:fbbd8587846fbe90c8f0f8bfd7691652cf3790edd0f8baa606f45c5c51d75a31
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:089d34f00a0bb94e67612fe4f4cf96080470fbaad18bc4fdedd09366735667ec
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:aa89d1a7f402a1d2e7826793598325a4dc29e474e557e16a6e2320cf239315bd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:89f6fcbb2994ccea0c9386dc03f4e067c277c0168214e192fb3304485194e2e7