Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.9-debian-fips, 1.9-debian13-fips, 1.9-fips, 1.9.0-debian-fips, 1.9.0-debian13-fips, 1.9.0-fips

Index digest:

sha256:95590da387bf30584ff92e3cdc92cae774148f2b8619d5b28fa46809847365b1

Manifest digest:

sha256:a389d156603e5ec83bdd3f16d69aabd1f1a6071e2c89181e3f63625c4c23d00b

Size

27.27 MB

Last pushed

1 hour ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:18fdf041808d8abd561d103fd2648f2f1db1abd3d5d6e35cc86b4f016b947d8f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:a212af2449e352d7a12b462aed1289d3989f8d6415ee268bd06de21bde4d0d41
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:de666eab735288897b83ceaa3126b24986c4816241917a036ba9c8d04fb1fb5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:7d17a183cf263d1bdeff8638d8cd7575bba0882db9bf040f926c87f381feabd3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:cfea5fb64987c456806b188cd6566bd302a9816d80c193fb0370565545b84e1b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:313da6692566f6612cbce20e9c567707e8e4d0516d841405963644648bc92240
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:0ac76d535fe37fb3dd47c0a3a4391430576020201db4164047f0b5461d449288
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:1d1ed89a8e8afe3dba10e3fa377aee2fb8c57627ac6b48a298776c603a5f6f73
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:d81a4192c9e67c1fd2d0a22b774f39d800e1cc596d5ee4bb84144e197ce764f4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:b000e7386043afa5050ea52b16e9f3a3aac31de951bcc454751b6284e6c546dd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:a2d9d65a7c8476a0a593755a77882045eed9a1182ff100e290e4a487883c2294
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:61e61541188756a97499ce11bb39c7e8c73b0c6c5059043d1bd6fa28f0345afa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:7d7f1d614e80de69f87d27195e1ad4f00ffd01c150da53a2933a689a5da5a95b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:8e065c860318512e225b38ea2ce01551350a687205cb4784970a890d7551f65d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:7050df1bc51b119617c70544dc64c00affea58de0a12f1194883908414df2045
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:910f4421c6503e853a1e383a98640dfc251df6a8c98d2bbb09a92cdd33796fff
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:08dcf2b169f565ca5556e70215fae0f12aae53a2896d1a665327823f78bc853f