Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips

Index digest:

sha256:acb0adeabde4b90a83b07b8d4ee1bce921cb7dea70700787d471840c50ff986a

Manifest digest:

sha256:c1132f2f258a76fb61c6fbb8ddb61386a639bd5cf190c8f3e852cbb47a1741fc

Size

25.19 MB

Last pushed

6 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.7-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:c39257b83921c8a6c2ccfd8eabfec66b6a54c6eaf11f73ffafe1d1ed245a5fcc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:743d6d40e8b7a0cf3885236e97c44501463e09e649f23d17d00973a68fc584c0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:68a22f507bd1880093cb0ae8f958402faaeb570c7502ebdeceba88abdc70404a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:c0949a9a095f255733fa5c66c9416bcc67e3ec38f6bf6a53fcc13d494f3912f9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:abc7778c87e01bb57090a7f913708a431cb2c0e18165f306184a1ae811c687e6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:92ecd20f7b0828c1f20ac6bc920ae798aeb5682aa12352731947dae0a283a737
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:587c4ce65d8cc41d3fb5ab6a84c5b27f2fa1c4275fbef8778c7bef66b239567a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:19ae4e5302d524c153e24561a6349b5baaa0da16034d6329c81ef940d8220f7d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:832bba5858145f11a5a25f2e80f42f6eae67a1e303bf0e9699ffc4aaa6b74df9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:c13de421c7667f1055d91aa0f65691bacb072c76f9a75b4c8333fbc462cba5e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:9710d0d1cc80213f513f30063619b693f967b7a73070771a8e4ddf056b054786
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:b65cbccb6d7f41f4233e52db7a396c36f63cd4bfcf1b0fd7cffc58a1a9815d7e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:788c113023d181d3058706d9ecc2a804a18bb4f875b1053d0a13622e7c9987c0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:f65abff2286f55e9f6c12c7989326af5174c2a53fbb7364066e2b02ad3767c2b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:8020a779af24abe963c1e519211148be2258089853963d1eeb33035ae5adb95a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:16da8dbfdeb546b30631689eee9fd751e86ffd505a8b58e612a91c191c2e6192
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:7858238e4dcd88891adf360ca38d32a5da47d63930ec670e7247590875be4edf