Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.8-debian-fips, 1.8-debian13-fips, 1.8-fips, 1.8.4-debian-fips, 1.8.4-debian13-fips, 1.8.4-fips

Index digest:

sha256:c06ecbdf83eaa215abd0d61c4db3cc848c7cc10ccd17222b47869f3588823dc4

Manifest digest:

sha256:16121e02e4006e3805c879ae18b62f785d73f851ffc548e644e76db671c94c4d

Size

25.47 MB

Last pushed

15 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.8-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:6775af3f46f595fcd44bcda736472efcf66d181c334c4775f892f6f0a93a81c6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:e771d4f4728898118e5fb30fc9fe4a0661462f60b20bf4f4c79caa3657bf6fcf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:c30ff438f17f2e0439bbc0ea54ee92732d9a5b68a477c04038635750105308a1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:6ad52ef8e053dfdcbb9b4efddfe8161a4810985e550bdb21125e7c083bb445b5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:2be01842d413b9209461f306d5937f55e70dd2e9bba195bc624b0b80184a6379
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:5e22b615e8c594f7e112236b1a8a3114963ee666995e3ca9a7a19f7bb6bb40e6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:65c563d240457d4b7ea05ab8e7461acda20a80fcf212b368e05dde3cdb8057f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:138fa49047e44bca63a2fbcd7f2a9e02c954319d7352b4045cf4ea3d0409ce6c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:aa335152b81bd986eb25eb4913453b455727bfcfc82d5cdf59504bc9dca43f03
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:98ea7da637bc65cc988ce9d530c0b505a228011c5a8f8c1b6ca7ddf8573cd601
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:a62e1c99ad4c0dee4f0b2953bbecf9ea36fa92d5f76d543b688ea363ded95b68
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:cb695bc66ee9d92c84c0292520febd001295ab85d07f81a79edb114e69a09e90
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:0bd3827ca01f06de147fd595edff4705bab3f1b93a598a0fb4fb8ebe94ebad46
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:3e26f1f961ad0e1f4924a8fac6ff800ede43bf02935e56f1acfd9886d8076aaf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:2d09939904d707cf2ab538e7fc88fd0e00c1e23ae9c2b865e4f9bc96438c3185
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:19a8b02edf1cc3e916f79f20ee404a82994e5b11d36ed115ab78d924b635322f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:6ee36958173a8465f1db90e3ccdf05eb018d0d87dd3f14832d1f9bc9d3f5a205