Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.0-debian-fips-dev, 1.9.0-debian13-fips-dev, 1.9.0-fips-dev

Index digest:

sha256:f9297d464383c3daec1a0ff1a45adf3f01fb02836fc5a192d567acb4b8c6025b

Manifest digest:

sha256:8a336ecc38a537a9e5a82705d90126ee5d6a9e45a4c9ea2dbe360a63669b5d5c

Size

61.20 MB

Last pushed

6 hours ago

Vulnerabilities

0
2
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:23d73dea085082d491bd87e458c19400be74bb04dfc434a66232b14c396486f5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:349780637d0522a052b12abafea7886c8c4a1178ef2a0e527b5a50d146216359
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:c594d3d8ddf24e791db40409d761ff6278d2b679fd02e13a5d1b1ad8e1f43b38
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:89abc22c3aecf9d70220dab78d19433d31b3afaee07585b9901aa398e230ba2e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:1ef3d3befabb15041380cd5d5d94f73542a4343a79ec7642e79926e79f5f9e35
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:60763dc6a011518e25607a9e897c8ba590d0a372562c5439f86cb254c57cf1cc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:05220e4a50435fbb970c22aaabd944e6788ad20e11450faf6b8f5ec507b6cc02
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:77e3655c7f8139c2d0c6c129da48602ddfdd33a121fff5f36fae2d7666fbe368
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:9b6180d96713e83c7a5cd99bfd774b7263ac61abb923086408c00b787e456342
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:4d46f118c4dc275e8884e653187e99b63c48e7aafe9408a459cdb4848d81bed4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:fab761a512f021f9cb47b3941f2b5c08c09ea802f6724dee44da48e512165f84
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:abb41fefa6d2d2b1b0e9b7cc511fc2efa24a80cd17047078ce9ec218a2e17646
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:c5e771f9f157844057724a1cffc2bada0f3789d9cb72ebe2d4f7b3335059cd0c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:3f1e96613772a93aa133575c2c4a0c8dd1e42cd54f2e49d5dab8d260ef10732d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:c355d15bfafa121621050e9b25f12f8a031a36de049462db8b2baedb704d529f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:b1c840f79a6cefb9a859b71b33672b01e2185ff7275bbd3e1712e1def09e658e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:d1a980557a7e5a192aaac0a7ed8a519b90bde7ab7515d057e3f966cd5401c54d