Sign inSign up
Virt Export Server

dhi.io/virt-exportserver

Virt Export Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.6-debian-dev, 1.6.6-debian13-dev, 1.6.6-dev

Index digest:

sha256:74a36c28ec90d0d00f11e7241304eb2b99b71e9cee2098135406ab35aaf55cde

Manifest digest:

sha256:64a6958e1a58246d361024fb15a84c3ce1ebfd59f3a9362e712c0bb7098fb00e

Size

47.07 MB

Last pushed

3 days ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-exportserver:1.6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-exportserver:1.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-exportserver@sha256:6aa4f89a509c63d7078344f9722b1b318df5f06b17f41bb7e55813920f3aa2b7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-exportserver@sha256:95a8fdea339ec97de19a1aebf63331bbdc690ad89e457a4248b0349da5602756
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-exportserver@sha256:0d89b7f5da378f3829e0fb9762ac3382e35b2daefe78cdb5f7640e13c37bed00
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-exportserver@sha256:303ef77d95060927095daf8aa5984cc8285fd61ebce2f75f4440cd14a000daba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-exportserver@sha256:e94d6eb1f5a3bbdf7eb08dd4ffb9a950459fe6e57f7236e0e4ccb0a8afe31948
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-exportserver@sha256:7a209bf7bd8b5c806fb60be5db98388808b56da5eaad3dbe697ca77912e5f982
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-exportserver@sha256:5d3d1a666bec0b9e3b1ec9a9d7c03843f5fd18c2383641e4408a94c68646ef16
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-exportserver@sha256:3743ba5fc93e88cefe9b27df86d3ee45ae361dd08ca60d51fe636733a007f0df
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-exportserver@sha256:443dd2c2c2a7eafec1a5a5ab3cd63d5b4eea00b7712bbe9f0c26fc11c00e5f7e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-exportserver@sha256:cb2bc3d678849bce820f60027a85ec061bfdec881a636a7911a81118302efbd6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-exportserver@sha256:670e65cf1f8c19ea5b4d37a08e61c26223a236a5a3619a92bb43aec8fd201fe4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-exportserver@sha256:d7b84236d669a93ee62f170d6efb33950409c140ce14ef72ac6e375270459b3b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-exportserver@sha256:c3be09d8ffec5c2c582ccea8da37491a491926f105dec5d62823f2e312836b7e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-exportserver@sha256:32abff15382d3747768dec289118ab882b18e4f18eb0e6140298b45a12b93208
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-exportserver@sha256:fd5728139d294cf15ad8be26a4dba099110cc0ed4631e1d118cafb556a1f91e6