Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.9-debian-fips, 1.9-debian13-fips, 1.9-fips, 1.9.0-debian-fips, 1.9.0-debian13-fips, 1.9.0-fips

Index digest:

sha256:db4e434a13e335070af52d5e4e11329a60dc52c9e8bc4ac57e647e443bb7e66f

Manifest digest:

sha256:a07d1bd314a54d6978b511e701c192db553840ff004323bad997c288f1b90289

Size

27.27 MB

Last pushed

17 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:e590b8419be43db0c573d0194008afe6d911b897978510b4cbece3009a5edb79
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:ff84c0edce92b971fd21ced005c7877b9eb2c7e938a84b54196ebbd991587490
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:e7e3fb4a2d78fb884274add478619862396085792b740c1dfa64c6c927efa7b7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:1a8e4ae7e63a92a75919e65314335c060a57bebeedee87a40b69c3c01ac4565b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:71e3ac31c1f64f03e7f9bfd81dc97c7fde4894e7bab5cbe27e6c33a5c01da71f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:8c466c84e449cefd890b2b6dec8341d5148f93abbf0d73029fef673e8ae25f3d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:b87bdeb8f91170aea5c02ff8c629da8f1edc7a81c52b12cdc6e20b21913111ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:71b4555e47bc3c4e05ef7a1521702b9e600db0880e3c784d8b58581b3969d14a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:65728d8e61674631e9f68cf32bcb3fc94bdc9fd825125d40a2b08be28641e073
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:8ee577e02dfad49cbd0577daeb4a468840c49f482973e4cd08c230e25e950515
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:ac9af6f8ae8d44c761b4c718f32b0a18664d09f2326a0d208be36e3ec5aa7b57
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:4f01365cab229a6f84e1962d88650e406a82d70cb86d045a04eefa07907fdb22
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:e933dfe3e453c5880174a76aa8e43c4beb3409fc214600d5384b1a2d59c5003c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:6eade41c9c77b503433607d739b19004348ac0179a979df502d4feb4270a162f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:59ff3bd4e004fe82de816cb38bd9a41f39ac5fb6b0c6f85d801fe8161eb05d2b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:cf351c6ec27019b68d070ed15285676f218da8a1fd0d363f30bde5c8f4b0c2b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:961430227a4af1c00d5962fd11629a8a49861516bf46c7bbf3da5a2f7a7a7f02