dhi.io/virt-exportserver
1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.4-debian-dev, 1.7.4-debian13-dev, 1.7.4-dev
sha256:0625fef974d24e92f5a9b5cc2d3abc8cb07be9300fdef472d30ee0697790eccc
Manifest digest:sha256:92c6ae03cfa7f7abfd49eb08dcd32b4532e71d659f7c2301ac8c8c3c1768bfd9
Size
48.18 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-exportserver:1.7-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-exportserver:1.7-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-exportserver@sha256:a7992785559c4a2fba77125f08a88081fa222d36d4b858bd9511dc3077e1bba5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-exportserver@sha256:ec7a351689f603b9437a0914267ac6cad48863210c4dd23a64f2580ca32361f1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-exportserver@sha256:1d0bf6356cdabce33d26a9c6ea0919388e33434c328af65222ba4222b790e913 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-exportserver@sha256:dfe36b66e46117081ebb602eccca40f81995346dabdfe54abed45694f5b9d648 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-exportserver@sha256:84d9831ea1275a02c0c35a692a428832a4a9ec43d1befea681035468cdc62e8c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-exportserver@sha256:3454f1cdd9340b3d48fcd6f9370612bca5a8ba61c950cfa120440578c8da25f6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-exportserver@sha256:a505fb4ff022b08dd51af7a389c387e52746061b758f72de6ac703081f9be9a5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-exportserver@sha256:24d9d1c190e35028e0915f7a4239596309001bc5ba8bb49875c0d74b5dd54dff |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-exportserver@sha256:b948c8351332c7b38907609b617ca45df4c3c8c73beecf91d3a009b75b64a0e8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-exportserver@sha256:6f9eeaf417fc3d8933abfcb7fa5f124b6c4940fa770f1e508263607dadb481d5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-exportserver@sha256:32a832e73546fd01b7ea5b919ebb06d8f68033f2e1dbea6f9dae1a3f174d3a03 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-exportserver@sha256:e206974f27407b461f3ea880e03e51c08556a65a04b08d895729c45fd8a53d63 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-exportserver@sha256:8ae98082c0fda787910f83e3cb37751507643697535f865e839ff54182b5d406 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-exportserver@sha256:cbb7a5854b5addf16f7b9c7ddd9bc956e40d25bbc6c589065bbec37a8db6c2a3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-exportserver@sha256:f9fb12b009ebce81e004763ba0689703124176431be39a90243ac15ce0422f01 |