dhi.io/virt-api
1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips
sha256:369d24ef1e48672b3d907d670dcdedf03d4c075a7f19b2c92b7b7fa902080f58
Manifest digest:sha256:520f882d59a1e94a2aa7d6e84bde517c69f91b535c4d4020c27b0866bc935275
Size
24.87 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-api:1.6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-api:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-api@sha256:d8fc24ff084e49cfef691d3376e88d297425d0527db62daa1e9a39769f31918f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-api@sha256:2e270cfb0f4c8f66f09ba6d6694cf43b9132e51b405ad0cbb5dddc3e6ce5ae54 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-api@sha256:aef2ed26fd94d8ea3c5225b4b7ea77d86ca2619aec7184327ec945195187bfd6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-api@sha256:a4e6591ff9d2c5fd76a501f085e45e20eb2ea3301b9adb4a9bb6039f3d3319b7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-api@sha256:9469ab06888544642cb12b4ef47c8886105c6a9879913288291340ca358be19d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-api@sha256:bcffc3ed32178c287cdc2bdc0714bbb7938e6060974cd08dfc02db62c5db2769 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-api@sha256:10e25e8c3772e5f2c6a37ee66e5e1f0897e7d10785c1847db82709b1c24a9811 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-api@sha256:47fac7baa68d9bd39d5f8a21fd9268201830c86ac2a3144427e21bad609a7df4 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-api@sha256:68d8145b35c6daf11e1e75e49b1bde65a0f52f99d51f6bb02023213b73a33c7f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-api@sha256:1cf21462689a4952cd413f72d999a6be1aac480de06b5531444432f8e1d5d5a3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-api@sha256:93b148f9e04a5b12400f59551e05fcc3bd42ac47a48c0007ccb6012d329fd767 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-api@sha256:1519f5c61ac2443f641ec3b1bcc17646e99e671d9c22dcfa50d26a6235459d63 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-api@sha256:fb7a89f10385503946316952ce8a488b0b6f7eb2912f94142f3dd397864566c2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-api@sha256:364c27687d982cb67fa77f24fef548bb87c9c1f3d2ae13e49cc2675fe70aba5d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-api@sha256:05d0fb13253bfdda2d9e886283641ce23e21cbab2caca0f1ee03fa63517c93e5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-api@sha256:4788d571d7448d77268a4d167222c5a1930fec39da5cb7c5c95bbaff8e9c4354 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-api@sha256:10e362a2c34c368ebb3889dfefd9dc6a391e7df298f72dc4ff7d45417a83b8af |