Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.9-debian-fips-dev, 1.9-debian13-fips-dev, 1.9-fips-dev, 1.9.0-debian-fips-dev, 1.9.0-debian13-fips-dev, 1.9.0-fips-dev

Index digest:

sha256:92ed04cc6c3d2d39823ac3a2486bf72232c5503e21836c2286750fb103cc92f0

Manifest digest:

sha256:a0f691345c1035b7c92d134fd6ad8eafaf8257519ecf6d24f800dd403ecf48dc

Size

61.22 MB

Last pushed

5 hours ago

Vulnerabilities

0
3
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:df6227d849f3cefaf516ab03351d3992c6a85c13e6920aaabb6acca08a782946
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:775ff18b0f112497a0db652a6407b36cc47ff92d9aa1aabdfee47f0d09afd711
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:0836283442824299d2d9b076ab0a2fcb4a93bd16c621dee028f10d577bccceb0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:e90ed2733220c2c4ee626431950a5357a7f72696ed50847986185d365f8f0c7b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:8b26a82684b8a3d7acb0fc382926eb8ba6f49d882379817d24a87c64fa00d827
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:0292f86f23c9d548b4c156f8c791b0a31326ceba0740593067a49e8c3bebb959
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:0ce0163751d7b4f68a18356df22011e0372b55643d1dc33890d355ea5d3fa067
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:91e4d8119ceb19ba59b70be8017eb9adaed266b86be2cbd81d43eb9e504b1fd9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:5a1d8b2c1bc66257965669b9263a46dbc522d4cbe708c9a8e704b96fb7d5790f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:f1a4ffdf8e004bd9ae85023c93fcf0892d0115ca47fcd1941f6058b8ee38b046
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:d2a075919074372949ac9caec9ff6a5d377a15c6575af8729dad574076eedfbc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:4a991f632fc2b1e9258041ea638a2127ec1bcbebbfa7a426d7b953be91ae759b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:1d828133a3c0ce8ad1bbf6e6171ad9bb2bffa2caafc600d710fbb26c2eea12e0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:f1b3ef1824fddf4fe3989d1dae80af57b773653737ea211207d2d081f5eae63f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:1603d8c02739fd2fa3ab20872db642c3ef9495a1679f531a9a66bb287c50c7fe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:216f87b60acbc3cf5ce72157fcb13dac556163246e4c7d789773e6e8e5db3a2f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:fd2485c5eafbc29ca7338456a964e9e7e31df433d7a431c2d3f17a9d56c2b97c