Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.6.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.6-debian-dev, 1.6-debian13-dev, 1.6-dev, 1.6.6-debian-dev, 1.6.6-debian13-dev, 1.6.6-dev

Index digest:

sha256:75ceb773336f44566c3b99e927b5a7693f846728bff9ad177c679b5f88c88114

Manifest digest:

sha256:0180ee36dfb13bc547a5cec0c4380206a5162eb44d6bf1d45c4c1d47b41364a5

Size

55.68 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:3d87cffa458949934748ad098bf7806fff86df4a7233ecc63fda6d16427829f6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:17a5b972452f6fd0443e309aa84c96ed2a7f6b33ea9fa886dfbdad8627a6339f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:f92891aa6427a23095a6f39367c7d11d4dd4b7b12b1de4be9d2d47b8a342d9fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:27925b6fc372647f282d60f498e1e6723899b39d010db0e7ad22615fc070e50b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:c62f4f0331d413460823c015cd7111bc3f5d91f868149cbc40261c698c3fce7f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:9e0c5741a0aa9b58bf7e4847749637ef54434af5005f5481ea9e7d37ac2f721d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:7b8af0a1266ffddc3a04185b1bf22afbb9c0664319e383f5c3b2c89618896388
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:0fe81be5ea9805fd4a9f35a012b4ef37adafdc96c398b688f4a3aab5fa88c05a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:d6ccf8b6985a92fe3ff4d12fc8f0472fb827ee898d2112aa500db61ace7b9ca7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:cf5f3deae19e176ed8c0050b12233d98f5ac2f396e669c1c74d196549812d86b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:f4f5e9bc4c72ca17b19810439cf9747d66a027087d043a56b5a35f20f2b54ec3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:a14ba8b481615b524a3a00129a83f138a8a609a6c9da9fcc965365881b1ff397
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:8f7a6778b464e8cf350ba6870f1615096326e10e6c7e205626f10840c33cf2db
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:f6fcdb834cb87a80e86781cd5665c1120474518de98998f455d1e5eb1450b239
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:07540a15750343916d891d7ebbee421ca6077842925f0f465b327260f7667ed1