Sign inSign up
Virt Export Server

dhi.io/virt-exportserver

Virt Export Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.7-debian-dev, 1.7-debian13-dev, 1.7-dev, 1.7.4-debian-dev, 1.7.4-debian13-dev, 1.7.4-dev

Index digest:

sha256:0625fef974d24e92f5a9b5cc2d3abc8cb07be9300fdef472d30ee0697790eccc

Manifest digest:

sha256:92c6ae03cfa7f7abfd49eb08dcd32b4532e71d659f7c2301ac8c8c3c1768bfd9

Size

48.18 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/virt-exportserver:1.7-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/virt-exportserver:1.7-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/virt-exportserver@sha256:a7992785559c4a2fba77125f08a88081fa222d36d4b858bd9511dc3077e1bba5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/virt-exportserver@sha256:ec7a351689f603b9437a0914267ac6cad48863210c4dd23a64f2580ca32361f1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/virt-exportserver@sha256:1d0bf6356cdabce33d26a9c6ea0919388e33434c328af65222ba4222b790e913
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/virt-exportserver@sha256:dfe36b66e46117081ebb602eccca40f81995346dabdfe54abed45694f5b9d648
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/virt-exportserver@sha256:84d9831ea1275a02c0c35a692a428832a4a9ec43d1befea681035468cdc62e8c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/virt-exportserver@sha256:3454f1cdd9340b3d48fcd6f9370612bca5a8ba61c950cfa120440578c8da25f6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/virt-exportserver@sha256:a505fb4ff022b08dd51af7a389c387e52746061b758f72de6ac703081f9be9a5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/virt-exportserver@sha256:24d9d1c190e35028e0915f7a4239596309001bc5ba8bb49875c0d74b5dd54dff
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/virt-exportserver@sha256:b948c8351332c7b38907609b617ca45df4c3c8c73beecf91d3a009b75b64a0e8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/virt-exportserver@sha256:6f9eeaf417fc3d8933abfcb7fa5f124b6c4940fa770f1e508263607dadb481d5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/virt-exportserver@sha256:32a832e73546fd01b7ea5b919ebb06d8f68033f2e1dbea6f9dae1a3f174d3a03
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/virt-exportserver@sha256:e206974f27407b461f3ea880e03e51c08556a65a04b08d895729c45fd8a53d63
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/virt-exportserver@sha256:8ae98082c0fda787910f83e3cb37751507643697535f865e839ff54182b5d406
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/virt-exportserver@sha256:cbb7a5854b5addf16f7b9c7ddd9bc956e40d25bbc6c589065bbec37a8db6c2a3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/virt-exportserver@sha256:f9fb12b009ebce81e004763ba0689703124176431be39a90243ac15ce0422f01