Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips

Index digest:

sha256:369d24ef1e48672b3d907d670dcdedf03d4c075a7f19b2c92b7b7fa902080f58

Manifest digest:

sha256:520f882d59a1e94a2aa7d6e84bde517c69f91b535c4d4020c27b0866bc935275

Size

24.87 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:d8fc24ff084e49cfef691d3376e88d297425d0527db62daa1e9a39769f31918f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:2e270cfb0f4c8f66f09ba6d6694cf43b9132e51b405ad0cbb5dddc3e6ce5ae54
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:aef2ed26fd94d8ea3c5225b4b7ea77d86ca2619aec7184327ec945195187bfd6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:a4e6591ff9d2c5fd76a501f085e45e20eb2ea3301b9adb4a9bb6039f3d3319b7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:9469ab06888544642cb12b4ef47c8886105c6a9879913288291340ca358be19d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:bcffc3ed32178c287cdc2bdc0714bbb7938e6060974cd08dfc02db62c5db2769
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:10e25e8c3772e5f2c6a37ee66e5e1f0897e7d10785c1847db82709b1c24a9811
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:47fac7baa68d9bd39d5f8a21fd9268201830c86ac2a3144427e21bad609a7df4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:68d8145b35c6daf11e1e75e49b1bde65a0f52f99d51f6bb02023213b73a33c7f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:1cf21462689a4952cd413f72d999a6be1aac480de06b5531444432f8e1d5d5a3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:93b148f9e04a5b12400f59551e05fcc3bd42ac47a48c0007ccb6012d329fd767
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:1519f5c61ac2443f641ec3b1bcc17646e99e671d9c22dcfa50d26a6235459d63
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:fb7a89f10385503946316952ce8a488b0b6f7eb2912f94142f3dd397864566c2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:364c27687d982cb67fa77f24fef548bb87c9c1f3d2ae13e49cc2675fe70aba5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:05d0fb13253bfdda2d9e886283641ce23e21cbab2caca0f1ee03fa63517c93e5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:4788d571d7448d77268a4d167222c5a1930fec39da5cb7c5c95bbaff8e9c4354
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:10e362a2c34c368ebb3889dfefd9dc6a391e7df298f72dc4ff7d45417a83b8af