Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.7-debian-fips-dev, 1.7-debian13-fips-dev, 1.7-fips-dev, 1.7.4-debian-fips-dev, 1.7.4-debian13-fips-dev, 1.7.4-fips-dev

Index digest:

sha256:42ed1b6510d37028ada99dddd5dc9cffa00a2f7ae1fdb08e262313f1313ba8c2

Manifest digest:

sha256:f9c551c606d610ebc0ed55b65a125be2949c1d6ace8c3e41243f0f9b3d989b2d

Size

57.19 MB

Last pushed

13 hours ago

Vulnerabilities

0
2
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.7-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.7-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:1930eace09dd594449b1404202972b4bd6b88b01eb2e4e4a8e6817237d9f7524
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:f028c7495df2d8260ab0d44bffc92f6084677ad6457ccda25a3d0aacec2f8288
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:fb61b23d2b4e933c4202eda854a2eafe05d997672a748d133a158c3eeb94c450
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:c75f62657eb0f376f35cbfc9c8353d619bd4c26992881805d3125d1f1cd68d26
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:cf552e1fcb76f767858d277b3f8843f67b66b39249b3deb0593584a794b9ef20
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:8b50c63469ff9465182e0b6b8bcdf42982a320119150da2eca32c06a11d243db
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:6def364ef3da60d7054eeff6ce9fd3f620bc4d867baf3bab6e70e7fd57cfd9cb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:dd7c61a89e2d972524dad68c75a55db67c013fcdb6d0b404de6f87881b100d23
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:7286aecdfc70830e359e7e7f980a0cb195de7f396244a895b101060d2d5f6a87
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:e6721822f4365699880c1b3cd732b1df6104d37353d31173cb175d90a1941e0d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:4da4d67d6b15a0245298c95bb08575f0061a571144fca39dea9e312b934fed5a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:aad0b645021fbba8cda2d03b660fd951440650bb53669f5830504ac5beb93e7c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:4c6dbdbf6d74e420457128b2b9d199d3aa707a26e281a2710e5013f9cc64c102
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:5c0ab896114a7abdaffdb7a9862e7f8a65d28992bb9a039e1c7609a2aff3fa0f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:285e026844676d0fe8160da1abaf543cb5e71d779fd332ca3887212f8e3f8de2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:d3e72de42c46a30d6d6764971c735668241ffc9e41926242cabd22dd932c1ca3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:9ce70734895a48528cbb505d528c5bd198fd256991d6a72f6b94b7babe59396c