Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.6.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.6-debian-fips-dev, 1.6-debian13-fips-dev, 1.6-fips-dev, 1.6.6-debian-fips-dev, 1.6.6-debian13-fips-dev, 1.6.6-fips-dev

Index digest:

sha256:65bbd39aff095040a86b770c5c115b5f57da6469ed9811dfa0c112e046ddb3fc

Manifest digest:

sha256:7c98dc0076d6d950aba8f84fe6240e13534ce37310f45227a782267a73ce9b6e

Size

56.44 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.6-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:cd93463ff97889de20ec8f8838af76fcbb9a59b276a22728648b2a92684682e0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:418f4baaa3a1951ce882c4ab0378065657d5db72d8ac31ce2dd6bf844ae2272c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:7c953e5786e54ed71a7256d05efe60b5a932af44f3970fcb576de823dd091471
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:32fe48fbca726bef783b5068c9eef4728e96b2d62489cc8108e2a50ae5c4f9e2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:da67ceb462a243c1d8e5d9d6c08c2a77f4ae099181598cc17938bb32406eace5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:251673f40e4f289c379f5f89b536a305d64527a120493eec8cd5e85b7c897a6a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:392c4b715fcb74e2e6fffdbdd74633057cf4c5e0a11893db794b935801e58a97
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:18342e89abb54c501016425bbf6656602afefe08c05e062076c79c0468418dc2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:13db1be6392be1500e6e0cd5aca04667c4504e5500a450daabf38105f086b328
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:24fca55c20add6bfaac894ca436ba4ecbe4f5aa84dc54f6eba25adccb2c9e7b0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:b66eeadf3274408bd2c1a12cd5ac61a8ee7419679694b72c03ea16971bd95f14
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:ddde9d0158000af083d3c9db7617227590e5ba7a4e2b8fb6c1a78486ee75b197
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:57cf358196fd4dfeb553707e2479febed0e09fd8f0d4233366d5b240acb87b78
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:9a4b721660a147328c1c4649f5e7331ef8e47ce3f82127339ffe1c4ea4b6acc5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:f2f135521be9cda42350b859949ff96f00e14b2a9184d5abab46e6e33be435ec
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:0233643b9e960b6cabcb557a8999d6baa70eb6399c9404a1437a623a9e170a39
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:1cad99e9b349e78859ab6521d31600afc4a7d10ec40f94430421b874a5f62c95