Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips

Index digest:

sha256:d3d9d2e1df71431115d2805fd49c3b40a77d7ab08b8f82498d1c24b41e6f129a

Manifest digest:

sha256:00a2d7e144a074437e6ba36a4a265a30a197d5066805671d2419089756ff5d2a

Size

24.87 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:be1fb019634308d67974064c479416f9d9890ec381ee86525701e1aa408ea1b5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:6c8a5e29f1b0d38706df82fc4e9bb9ab84c811d4404b6d210f170b956e698413
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:5f636b08f54e7397936cac9f635637496e4e6abd98e8191f743d3bef4e89146c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:6b542b69b0dccd072c047a4fc8db2e9469af19dc444731ca5652b8caee6b4e74
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:9857eb42fe831c20b355b921956e3a160a975e1956b3c690312af2f202e66e8f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:5db5da3c6432227bebbb7a816f58d7180d3c61ffc2d0f012dcbb94922b4e94d3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:a7a5107523f718caab35f7e0e4e73c39dd407ca7a8646f8ad639e4c36ea615b1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:0a2bbcc7324101086280a01a29d57ebf76d022d0ba87077287db88ede1ea1ed8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:5655395f2ffd4c721132d0c08a43ca1815f0a8e1f4ad9f986ec50c678b3896f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:625b87753fcfc6b96ce77cedbb88b6372282d08dced4710a58d6f9959462dc3c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:0db2d57a561c2d78c6f93823c9284a4337689b4521f43a05897c877153f1753d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:e6614b513606b15bd6fe4718cb6a39c6bfaa9660c6486b4084ff97494acc90c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:ee3850f9d0cfdb0c01256fc561793aa8e584b1c338adce5f52ac89229af5fc0d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:f113b6fec9c52d63e8c9dbaf18fb33110d80a1fc874b1879d8c80576c67d21df
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:9a127f60a0fe48aa0be3f48b83fddc2c4a11a9df038b505c8b7f4c134fbc2249
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:6566d3df4874786f49d3c7594c5987a969876fafef9c99ef25176986b9ff4fa5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:79a5aac8058bc04c48ab4afe99973bdbc708e93480185f11d720647ee73040c2