Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev

Index digest:

sha256:298ca0ae7b15afee9b55f07675b2d42f6c67c673825fac0b6c0d015f53550280

Manifest digest:

sha256:dc4234370868b9e166773a9a7c9d4d9187f5b5a6936784d27513a8943aa2f408

Size

82.59 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:224b5150d8bbfabe12cfd91728813ee0fefc02a4afed968f33e99e3aa7ef6d7b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:61664846cda5f0568e5430fedd53c753786891d347d5a8096fd82e7171abf978
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:d8921252c02f624a291aee31c89c08e2142679f8925daa146f3bf6342a001381
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:5941b7c76721f5251ce5a59d7b947a6bbb29252ef6a588370cc14af75eceaa7f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:b9e84ffd3d3ccb5abdef463e1e200cf06f4f70a52d73b46ef75bd820f31daf11
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:aad0be46a64f2e97bf5461ba2f66c06d2bb8ece4b02e1448e017dde50a773e33
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:275408a7a76693ec4ea097e606747c1266d97cb07b64315b1abec941c732ab35
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:1b2aadafe0dec3b1f5b53404149ce311977108cd0252245e4a41e2e50aa20aa9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:6594949eb7e23ecd202bb72c50c1ff6d873bedca228f253797ffbbb66421b8e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:fd6b43007eb52ea09bdd7027806d27a991eb24fe9772e67596376decd60c85ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:f547060f9acd8134d9816af670f87e9fe79c4c047a3a6e38e0fae991b240ee7b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:a61677ea64f1f718617f565e33991a106d7885621e675864d2398f2fe74de649
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:98a076f7b8a4dadb0789f4c90c7175599ccfc79f34504937d92a6f4c7bb7df0b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:2e9bef5c878cdcb81573bc2db101ac7004fcea13ce0eee7ecf2e3a7acaa6e9da
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:a7d85d987ff8101278416c53a26a70867fc32d93188dc6207947888db34a7f9f