Sign inSign up
Virt Operator

dhi.io/virt-operator

Virt Operator 1.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips

Index digest:

sha256:123fb132cdce5b7cc68d28fbd0b9f4e563893d04f46956e982e07dc462031eff

Manifest digest:

sha256:43ab192052179d10b090c5fd92bb50ab0458f467bf730ef309ad6b32f359dea1

Size

24.85 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
3
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-operator:1.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-operator:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-operator@sha256:c5f340eeb59a977a1511800049f7577d6c0ed78b8e138027edd9318b0905800b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-operator@sha256:3d4237a6fb2691431a3616b02f9254d1392974d6e4a2b94021300d1577923c91
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-operator@sha256:3989980bcc335c5fd354a7bef8af691e578c83814f87602e69fac53689e3af04
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-operator@sha256:0374a5cdfdf28494862c2b61ef34c3870e715dda87aee5d3f7edf8ec0941662a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-operator@sha256:acc130c6a2a99bbdc98db24a493840c3196a152d31bfcefe9a9c402d78dbfffc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-operator@sha256:c48fa0bda119742dc8472a5a2ce0bfb33871b19e63fa0fb5ffed93d5a5a4f29c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-operator@sha256:232aea85e409885d966509b29ca87c3783b01c0d5ddd6b91767b2848081d28f0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-operator@sha256:ed1a5c17ed5f911a99fd306ec27cfb9272159c6ee53b52f36fee99fe6f39646b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-operator@sha256:24893f1c1c43bf948831dcb9ccc409bd1c0bc900c165ddc7b9d58eccc67871e7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-operator@sha256:daf8f4abfcdb405cc3254912d39954d47736353c8b1f9793a9a3aed378524827
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-operator@sha256:67ef2466ba19ca21e4f0b72a6e7d2740618844338e719566ae015570bab7c3d1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-operator@sha256:ef12cb52f6f9e6d714ba0263af60085c90681a5475fa3a0714137c4cb4888a06
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-operator@sha256:5fc52428622f977de74e554db9ff5adf94328b3cd098e8a610d7bc5b51f5e7bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-operator@sha256:f5ec2d1614aafeddbd3bac873aa40228661f5f77f0875f324ce42c41880f6a25
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-operator@sha256:5231b7d92e8cee63dca7c65e6796e69e5a65b68739b90ed3e9a5f67c39cf02b8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-operator@sha256:fcfcd9fbcf72d1e9172f15c2c4f7b85565e3c4b9b545188d56f05e74cb27ee8f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-operator@sha256:578049a5aa32cc0389fffb4d3bcd29790b735d413073b8424fba6d53b297f4a9