Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.0-debian-fips-dev, 1.9.0-debian13-fips-dev, 1.9.0-fips-dev

Index digest:

sha256:bfb2154825ea19511be6a27372e80453908e501c1b4f431c81fdbe6027ae612d

Manifest digest:

sha256:86e282f84882ff6bc94986050a71b19e7e71b94d20daf60c6e5d27d45a98c0d1

Size

61.22 MB

Last pushed

2 days ago

Vulnerabilities

0
2
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:77bcf8836b4637024826b61c29251ce36bdcce5ed0ff06685101b534e90128c9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:629d80a11ba8731eb3b5c279ae146db0b66478066f60a6bda29868cf37bda003
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:55e246717ce6eebf60908b6365528b8bee7c924ba8750388aca4a29463256d93
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:209b249d12ada11216efd1f724980202146123a15ef7ed536b42a35ef7e8a38e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:e645f619e65d0504564f55ea61190953fe3cc16329f35cf6b3f30beb9f205bd1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:81916d90fb7979c3a4053e1f611185b002bc08b8c00569cb0fd24e446be82881
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:cfb832493f2b2060c1da85298debf39afde2ca04a2b89afae5a66cd2f903aa0d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:24918cb2fe15446f2bfaaf725d39efb80de26a821a381daee55ac51a5bbd780a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:f4032d50d04b97c386da8ac8c1a7454ae266c3eb69b95f71cec4f6b2cea3ef3e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:0fc29a94402e100dc4a0c4fb831ab12b4ffd40d06313d565c8ed752fe0c5340a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:4355ee22cff790b03b9d17b935ef01b5dd29f2b799ecdab67080856fac9e3c4a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:8113006a0a01be2442e442aa8b6703e1007058bf84b39b9c994c8ef45ae187c4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:a722ec55f7adff2dc03e0a6f595df19ad83a9d24bf2fbcea8df5133947fbdf6e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:aeea5673b323f74239ca305a547bea17aa61799690a6d29ee72f84545ac21ed9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:087b057d390f6e19cefc7cf8d8511dd127e9c023d46933e5980bc87b57a02933
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:a5509f742930f34745478495ac75ba865b7720d6d3a02330280a1fc9de71e8e2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:a79c8c16a60b8ac3ff584e1dfc72f44bf53da709d373fee039757a0e057148b5