dhi.io/virt-api
1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips
sha256:acb0adeabde4b90a83b07b8d4ee1bce921cb7dea70700787d471840c50ff986a
Manifest digest:sha256:c1132f2f258a76fb61c6fbb8ddb61386a639bd5cf190c8f3e852cbb47a1741fc
Size
25.19 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1.7-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:c39257b83921c8a6c2ccfd8eabfec66b6a54c6eaf11f73ffafe1d1ed245a5fcc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:743d6d40e8b7a0cf3885236e97c44501463e09e649f23d17d00973a68fc584c0 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:68a22f507bd1880093cb0ae8f958402faaeb570c7502ebdeceba88abdc70404a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:c0949a9a095f255733fa5c66c9416bcc67e3ec38f6bf6a53fcc13d494f3912f9 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:abc7778c87e01bb57090a7f913708a431cb2c0e18165f306184a1ae811c687e6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:92ecd20f7b0828c1f20ac6bc920ae798aeb5682aa12352731947dae0a283a737 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:587c4ce65d8cc41d3fb5ab6a84c5b27f2fa1c4275fbef8778c7bef66b239567a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:19ae4e5302d524c153e24561a6349b5baaa0da16034d6329c81ef940d8220f7d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:832bba5858145f11a5a25f2e80f42f6eae67a1e303bf0e9699ffc4aaa6b74df9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:c13de421c7667f1055d91aa0f65691bacb072c76f9a75b4c8333fbc462cba5e5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:9710d0d1cc80213f513f30063619b693f967b7a73070771a8e4ddf056b054786 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:b65cbccb6d7f41f4233e52db7a396c36f63cd4bfcf1b0fd7cffc58a1a9815d7e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:788c113023d181d3058706d9ecc2a804a18bb4f875b1053d0a13622e7c9987c0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:f65abff2286f55e9f6c12c7989326af5174c2a53fbb7364066e2b02ad3767c2b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:8020a779af24abe963c1e519211148be2258089853963d1eeb33035ae5adb95a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:16da8dbfdeb546b30631689eee9fd751e86ffd505a8b58e612a91c191c2e6192 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:7858238e4dcd88891adf360ca38d32a5da47d63930ec670e7247590875be4edf |