Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.8-debian-fips, 1.8-debian13-fips, 1.8-fips, 1.8.4-debian-fips, 1.8.4-debian13-fips, 1.8.4-fips

Index digest:

sha256:3a67b44669fe8ad6842f13fd83dfc0e84f0096067fe85b2b3a18b828b295d523

Manifest digest:

sha256:57aaa6f567ba960caff32f64049c27d33bbc02b78c8888e5f4ef9bb564b98938

Size

25.47 MB

Last pushed

12 hours ago

Vulnerabilities

0
4
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1.8-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1.8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:1e301fee573795d59a0101b2edd149375c1d7a8dab5ad3e0a2ed7c3cc68e709c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:a97c43c0cffe6018e0403d9ca1c80f10cbd7986614af714bc068f109641cd937
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:0e6c1e9136bb90505aa8ea0e327cc1fa8d022876b3f1a9ba9d9311cd2629ce6e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:468cbb6c5ae5e826aef7db3a56b7da7ed4d64bde907f6036e02de17e68e5d50c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:45d73bf4284776a578af3a285e487d57120e393044c086be78caa9d0d086c684
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:7395d9408ec7cb0d470b48fe862190e77f6abec3c765cd8c611fb62b426025d4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:1e0c37ac081724c3d5c8f9308efd2a237b50d7593e0063902775ad1528ab1118
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:e87f07bb3cea9de0ffb3253027adc285e2a919cf20ec729e70c367ccf31bf808
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:83094d69828ebb20bd67fa74fc1deb424144a0348ac3b957a52961cd733c62e2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:4054192d8a04e13937e01e7720e1554b06fda3fd2ec6768f600daa98ccb4916c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:52c038b0f8dbc7a66216c406868b126346943dbcd9f79bc9a344c476ff2c6e46
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:008d6769a0f7d8014cb36a5ee1038281c21070f6056b20f8ad08f4f9123d8436
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:62a47bc304d89e2e53d1936897152738080be4c6411ebbdf99d8be99ac8c9758
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:3ad2ec522725883e3fae25dcf1ad2949d54b4817d7ba6895e7082f39b89ffde8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:a8e152526f7291cc6ee752997d7871de7ae11b85fc2c87d3a2082055bdbb461d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:ce0e2d04271825216a5606fcb4f67dda23dbc6d726fe3de2e4b955392cd01ed7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:9529777c5b77ff415fe24c6ac2a6e8938829e8dc85930eb10103d1b6b5d637a1