dhi.io/virt-api
1-debian-fips, 1-debian13-fips, 1-fips, 1.9-debian-fips, 1.9-debian13-fips, 1.9-fips, 1.9.0-debian-fips, 1.9.0-debian13-fips, 1.9.0-fips
sha256:95590da387bf30584ff92e3cdc92cae774148f2b8619d5b28fa46809847365b1
Manifest digest:sha256:a389d156603e5ec83bdd3f16d69aabd1f1a6071e2c89181e3f63625c4c23d00b
Size
27.27 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:18fdf041808d8abd561d103fd2648f2f1db1abd3d5d6e35cc86b4f016b947d8f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:a212af2449e352d7a12b462aed1289d3989f8d6415ee268bd06de21bde4d0d41 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:de666eab735288897b83ceaa3126b24986c4816241917a036ba9c8d04fb1fb5b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:7d17a183cf263d1bdeff8638d8cd7575bba0882db9bf040f926c87f381feabd3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:cfea5fb64987c456806b188cd6566bd302a9816d80c193fb0370565545b84e1b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:313da6692566f6612cbce20e9c567707e8e4d0516d841405963644648bc92240 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:0ac76d535fe37fb3dd47c0a3a4391430576020201db4164047f0b5461d449288 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:1d1ed89a8e8afe3dba10e3fa377aee2fb8c57627ac6b48a298776c603a5f6f73 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:d81a4192c9e67c1fd2d0a22b774f39d800e1cc596d5ee4bb84144e197ce764f4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:b000e7386043afa5050ea52b16e9f3a3aac31de951bcc454751b6284e6c546dd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:a2d9d65a7c8476a0a593755a77882045eed9a1182ff100e290e4a487883c2294 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:61e61541188756a97499ce11bb39c7e8c73b0c6c5059043d1bd6fa28f0345afa |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:7d7f1d614e80de69f87d27195e1ad4f00ffd01c150da53a2933a689a5da5a95b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:8e065c860318512e225b38ea2ce01551350a687205cb4784970a890d7551f65d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:7050df1bc51b119617c70544dc64c00affea58de0a12f1194883908414df2045 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:910f4421c6503e853a1e383a98640dfc251df6a8c98d2bbb09a92cdd33796fff |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:08dcf2b169f565ca5556e70215fae0f12aae53a2896d1a665327823f78bc853f |