dhi.io/virt-controller
1.7-debian-fips, 1.7-debian13-fips, 1.7-fips, 1.7.4-debian-fips, 1.7.4-debian13-fips, 1.7.4-fips
sha256:c0dfae64d9d2811970ea486ad0fe78f27de33504d5fd8c33589602a685884efb
Manifest digest:sha256:012b6f3fb5f2c9b5f47a5a9f06b723599c6da8be9f580b53ee0e00d77a51f3c0
Size
24.72 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-controller:1.7-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-controller:1.7-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-controller@sha256:8f08da7d90e901f7f5065338f84cd3e60717cd506b5a063bf6c723ecadbe417a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-controller@sha256:0aff640a77646885ba9d2d65a0b4a063594f98ea553f821043d930a86ae380bc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-controller@sha256:e0a575866ff2b06be0fa51e6916035e27dd3e51791c985aa3c3060a2d088d1f9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-controller@sha256:dffc3f6a60977f8d4928cd98fa6412f0372be78c34f4ce79b22ed4292781dfeb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-controller@sha256:f4ee33d59594b57f32d7cd81b8d8f73a55e729cd7cb6384e0a871c6415e9e362 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-controller@sha256:e92602ecaee022406380cd53985434ccf93556dd238aa18e14e3f4fc1a8fbc85 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-controller@sha256:6095df75f9ef07aef63c39432948f4b8528e8c6489a3a6044a5e90eafffd65db |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-controller@sha256:2cf67c0a1029d3706dbed675392641084abb241ab61107301f776d4f0445ed61 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-controller@sha256:b8755c4e56191136f058ae980803ee736935eab5fe475870b0826e7544ecdb10 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-controller@sha256:0ab7105b877448133f8cbaa2f3b4fe4406d4e9ff59a119ccf092998c6eb13e93 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-controller@sha256:ce1eb5352141838aa08d5e04792ec478c752d97ea5d2178ffb0e4644d8d06c12 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-controller@sha256:beffca861c95d162b9b58bc5f87723531dfe0f4356faeb3e48bbcffd31b8ddef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-controller@sha256:8590b95eed1d3130b18e05b047dc92711e37ab9a0b46f3af8474d9d9fd8ad384 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-controller@sha256:2fffe5c11b89c012bf7560e676ba1fb8d6a4ea2bbc11989eb1dc987fef67bc9a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-controller@sha256:4f58acff36a9a3272f7c859c5fe99cea9371e624384f28b849f602cb8ffaaeaf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-controller@sha256:5c2ca66bd0bb438d2589abd35dff2ff4ecb9af89ce239e0609105836bbecee3c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-controller@sha256:7e0eab4c995e2f02415001598255ac3669f9a58afdf49060922bd3518cd6debd |