dhi.io/virt-handler
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.0-debian-fips-dev, 1.9.0-debian13-fips-dev, 1.9.0-fips-dev
sha256:404fc6ac737e5e6d93bd91ed58b70db09b85c9fd7fba63e05f1a0e13afbf7585
Manifest digest:sha256:5900639823d78225a493e0f6143d856e71db71aa8aef3488aca3704db09e2b19
Size
75.54 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-handler:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-handler:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-handler@sha256:7384ac97f511228d317e8829832c9ac785c9eabc73377af8124ab065f8f8dcd9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-handler@sha256:3fb910df6bad2ff6e2b5e583f42b2dcf8d48d6a737be00d715bf357754594781 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-handler@sha256:15b4786936db1b7e66f4809560cb38208e253f8ab89abb882fc854f00bbec776 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-handler@sha256:e7eb35c8c65776a0bd0d61e9849daf1c063220b167c7c5f2984fba8d379bba00 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-handler@sha256:c6104e580bd91ba713a078dd915e1872894bbfb4096565c902ef5fbdb64bd938 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-handler@sha256:7495d46e298fbbf802db04b005a61e51776bfb0c237b8cc334ff11d73e592607 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-handler@sha256:a196e077cb86e6b9cfc6cad2a06a5332322f07a00e492fd8e17c8eee8d509021 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-handler@sha256:6593deedf22b37f124106d1a921021b32c76992ed3b07fc125e3376d3f73f51c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-handler@sha256:80142a52011144f158d50173c08b55a3b31c3745c16ba7595248977964f506e6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-handler@sha256:caed7b04e4950dad2fbaf35986f8ac19a8bdb16bd1b6358461cddc502590050b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-handler@sha256:86efe136920493345f573916d8e196f9d47933580487fd701db0d539e7b42b8d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-handler@sha256:70d6e5951063e2592b461c9eaa380728339cddec35d4cce871a840cb1927871b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-handler@sha256:751d6ceb4fb5a8674a443a8165dcc5184b4407b3ed5f78fe33ec223f966299a1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-handler@sha256:2e86d0aac6a93203e58e97199d3ee7b56d271d5476211f46c1be17870d49fba5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-handler@sha256:2cc3a8807bfc0634b4931cda7b050e4a035a984d69ef77fcf156a2c0a7f29563 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-handler@sha256:154281914e58bf8ec8bb9365b60a4f8eb32c8a67e2e563b050cb5640aea2431d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-handler@sha256:4f519b898d29e95a663b294e650b9e44ca2001176c8279558b736eb0a50ab36d |