Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev

Index digest:

sha256:42c8e3513b6e2bdc1903d51864ec6a8eae16ae80e9bac5192324eef31a866e7a

Manifest digest:

sha256:541743a3c425b0ad37f13bdc92e3cca1365c767d9d41faa5cad2d455f36ec9ac

Size

82.55 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:be5d40ae8ebcb407425c4c172bc64002716772e1eb0d0f73ece81b55db273399
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:b4eaeef42014f3ed8d1272767da606f81ab1a504f3ecfc189c7bc0bf8822902b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:38b6c02fc225e2173b72c7978c82ca226fd26cc6ae84aa54f4ee6ec6ece7ba09
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:05e96878023ebd4aa206f5ccb16c2c7e2b3d4fe1ef555a381eb488cece45e324
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:cf52d74f9f43bef9122de014abf1b3fb33535484da3bd2382e6b1c87fed8e2f7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:c23ebbcf1957ace648f9795fb5cb1ca3f41804675e1de628157e2bd1f2a9227d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:01e411c2e99fb7381081c0cd2ab273c02a49324562eec8c8e1fafbd11fee0c2c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:57bbf4a5dc09783db39a2aa24b52e2adc42af34f11d9e963b3317903ac2bf6f2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:d716206fc6f93e378e0afd4773f8455722ef1e5f569a9a4f4cbc88342f5c7f4a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:2867c70e6f9205287ce732906cb40209827de4ba19ee960113c59dc9b2fcbef3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:80ed7330c187c18d3ceb5d9f828104637c9cf26735c02cce36ed772db5bbd509
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:2365c5f39a1be70b493ce9e12e4ccc19776ce5cc04ac735fa96822a5efbf98b5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:fc750d40281d8ba7283a18bdb9ed4db78784740f93c5e5242f41bc6107113e01
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:6ed8e27cb6d223fce940c2781a0ac44bbc1bcf70b1568319888f62edb496f126
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:42d8a4dd0bed01baee33bc4cccb3447d7f55cfd7b61869ac1ec37ed3c22aa59b