Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev

Index digest:

sha256:36898187ad23e1463d861c8d3e89418bef8fa93449cc6c2750d126076f3ae9d1

Manifest digest:

sha256:0f9ba13c3e445692078129465ceb1df3c2675eb745e1c5e1e9a18babe5a142b7

Size

82.59 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:91ffc82521f76bd819184d2f5a435ec708600c32d6a74455466e42ba9d3bfb50
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:3aaf03efc89919639fc0883ef11dd364e16aae7c529e4fc6f74bb6ebba6f078b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:157c5544c12e1f7021135e4678c037e17e335ab4897dfd2f40f1acb60b779435
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:a6577ae65d208123f0cf8abe231980e37633b75241c63495f6c2fe51c6aa60f3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:da2840dface438f70e2e4463daf583c5fa511b6fc10326dab53d0c85e35ac1aa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:790b68202cc02a853fa9656aa55d28c58be87cd201701e50806221971bb222cc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:00b54f763ec662a70c2c48f3fe72d704efdc0a8792f727c75af328f1781e9e3d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:355862234f23edfb8874f1c41ba1455960b28fbeb174c5eed7bc5ab0b4fb381a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:12d5b2cc907de72a1494e19196133cbd02fc7ef2598fdaacbf2aee60937586f5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:3a67a80e326899f9f21bbb06e3ea103944ea65139e7df89ac6c08fedf824fd59
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:f9020b294947c021433b94dfb1f9e17dfe09b7d6d59fa9bb2d7b0607b570e409
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:91507a419198da9740486de708c6be00fa563910019d776ab062f6f916c7453b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:3ba6dd3da506711e52de31e3e79ab6406e33127377950a3db58a5a2f4757a0d4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:86fe4e021ec1332b6afe82a3ad9ca1a33b2bf6e45cb9ce8e30efadd1bf951923
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:bbb5aac56ff55b6e18a63d46c51a8cec290f41f6dac5ad1c08cd3134376687c1