Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips

Index digest:

sha256:0fb8510bff9788ba5bd24766a9518939cb2ad18d770117a8d20d2fd9f2836667

Manifest digest:

sha256:6b18d33964bb85e3ad92a65eb3e369ba439c0151767c63c5172f68c17d5bc846

Size

24.86 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:41694908fe13fedcb4b95a7d9c39bfb36cd16b5bad279db1cf0b0c86245828dc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:dcdecbd646c60174083e4fe5bfcda81505ec7a231f2454934b66ae7ce881ec05
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:bdf69c6eb3d8ec366db407388b106f68f85811dcecb84ca6f133f49ae5b3e2b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:969ad36d898de148141a17bd9caa6b8521b49123d3040cc5cab7fc4f6109bb5a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:405bb5da011030c8fb85f4507c887ee1d446e6e60d821e26063072dae467f7ea
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:59baebfff4dc518366a473b8cc2cc97c20f24f0b54461ad7d6cbaeb0e077c08e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:3083e0814e6d5b97bfa243f57e5bb6fc49aa404f921adda33d7a70fbd2917c57
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:84c364dce88dcd07530f209a8dfc542c8e269f46332b0d85327945e3fc56ed92
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:bb9c8c0b2c157f22639732907ed1ba4d80fd162911d264ce8909fe61a149a4ec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:5f8d8b2d264ec65d4e09279e018ce115755ea60e26cbd339ec83dff4cea57fdb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:93cb1543c085a63c01adef2cb137df889cbe9a9a6e68231c07f7ba5ab8133392
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:2f9e556b8478d57a7de112483861d9f2897bd641d863b5ba1f8e9a31ac2c9afe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:757f4f24b72f7869ac2f64ab834eb251402470e7b54468ac834606500e45920d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:a614361626689c3906f856e95e6d047f4d8396dd728d18fe06e16684a45ee1d4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:f48575e97ecabbf9343164e0f2d8f18e71941041e94a9aabd3cfa5959d1f964c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:173febac4011cf534a8933e1263b8a00800f3504d21ed2e5e6f938a814d005bf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:e5ca609b0db20b4c6c869cd53b40504ae49236911a9e38e458e593edec806415