Sign inSign up
Virt API

dhi.io/virt-api

Virt API 1.9.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.9-debian-fips, 1.9-debian13-fips, 1.9-fips, 1.9.0-debian-fips, 1.9.0-debian13-fips, 1.9.0-fips

Index digest:

sha256:1f6d5c6c3248d11c51d49dfcc933cd7989eb89ea4c20bb5614ca7957382ddaa4

Manifest digest:

sha256:506f838ce9eef8d711e0591dc0c02f0b769d26def3838126daf3f6af750239dc

Size

27.30 MB

Last pushed

7 hours ago

Vulnerabilities

0
2
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-api:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-api:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-api@sha256:b3803d533d511bc3b2b555f457ae532f5f381b10b00562902c9e49dcd7505084
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-api@sha256:dd6f26c15e4d1f67877d581e1c57b8eb506eb3f7ae2761e931bef67150dc0780
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/virt-api@sha256:446684fed47dc6b0b5058c17c47ee4a64fa49b568fbdba39baaa3acdbaabc4da
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-api@sha256:7d6e4f4f8cd7c5570a49a432d93c81686587cb2d9eae40fa878fe6a76a82856a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/virt-api@sha256:80c74a49fcc5867b7a1c254090045f1bc0833eb200febdf88012684527121c71
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-api@sha256:d9ba0c0dedac1329079991f3c169d2220b97f974d331912bd7b9c89060e4d63b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-api@sha256:bdbacb3ac9c51b3fdc56452219ebd5b853b5ebed6b364a7358a1d2f5528dfe7a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-api@sha256:1c0512f3d115c7e002cf3a48987972fe41a377d1ae6877b48ed4a703dfbc1dcf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-api@sha256:f43d82e42c56989d93c445992728a798860e9a14f592e66b2a393e2361a17e27
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-api@sha256:ac161825f646b48b027ad56bb84620a17a676c3b64405060713afc9aab687f91
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-api@sha256:28ab6404e0f95cd3b5cd7229387a516753cf726d43022668c818a74c7d0296db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-api@sha256:b20d907cb6c7fd084715ae2938c2ccc9c6ed8b5e977b9929cdc7dc47e24b43ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-api@sha256:c2d65a25d31e6ffcf3cb5347486d0d8f097fa8c503a6afbae5a0e35f666439bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-api@sha256:984a69e2d3a468f0b7500657dae110854432889e7d89ec831a21629e17941d53
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-api@sha256:bb10703fde2e955745ee04ba828b91fca3b5f0818e11b11e061cd4620ab54675
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-api@sha256:67088df9ccd2b31211624a3d950acb471df87cb12c82cd162a6eeeca40c22ed9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-api@sha256:a110c318567572a32bfe44629f3d2b29e0cc2a77b1cbe59e9268a266bfa750df