Sign inSign up
Kubescape CLI

dhi.io/kubescape-cli

Kubescape CLI 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.0-debian-fips, 3.0-debian13-fips, 3.0-fips, 3.0.48-debian-fips, 3.0.48-debian13-fips, 3.0.48-fips

Index digest:

sha256:dd59bd8db5fcee0b7e2b81222e1155a9c2d19c909c6ba683639935ea31bc5787

Manifest digest:

sha256:a0b3d4ce73bfe24ea30d93db7a5aeb9d446bd60f23e63d0bff2df7576577e15c

Size

52.95 MB

Last pushed

11 days ago

Vulnerabilities

1
2
1
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubescape-cli:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubescape-cli:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubescape-cli@sha256:724e5492e324f6d0fbf0062a27e715459daea6e79c8403b911d3589e4512366e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubescape-cli@sha256:85fbc9faf110ac9161dc14bf73b206c29f2af545e89e935338799af478d3453e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubescape-cli@sha256:4c611980ac9d3c76c4b010e9a32b8f2c4bb5714a90e866cb21395443e191a1e4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubescape-cli@sha256:082bb753d9a77e71070bb5fc4dae07af15b9f90d04412c2e62fb5b643a4d8972
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubescape-cli@sha256:bf0f09979a5b1aba362d6c732fe3cdd5e7239e6c38d1a6976886c9648200d717
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubescape-cli@sha256:53ce55e1dfb38cc779bc0e4abe9d8633c92fa6fe1cef622f333bdbc7e34cafc3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubescape-cli@sha256:5352862c871f695a855f3aa53fbe7d52c621c481950d7faa7e6f97b40006c8e2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubescape-cli@sha256:1bd757f142c1131a88341d566e40a29d9f75447b5f94f9d287436b63bb51e8f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubescape-cli@sha256:35614ebf3baca20d0fa7bfb8bcd739c31b3547c495b673b78c98148a8c76701e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubescape-cli@sha256:0b46f08fef14324d07a8f1b1cab5dfddd48f1561087dc037cb63db965d1ac80c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubescape-cli@sha256:9673c6e8bff8dcebbea50c58e1d2a9772b2bb54a9125e02ac465c5da20b395d1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubescape-cli@sha256:b0abcd58d6cb2844735ba418f43bc09acc32e21a80243706ae7ecfcb3cb4be66
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubescape-cli@sha256:455de04e98d87181a281efb58d59e57f26ebaba40009fb2ede3a61aabecd9bf7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubescape-cli@sha256:f49a87b28f4e32b46dbebcdf3812eaa2100c4a653f413a0a2423cdd904528e03
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubescape-cli@sha256:2c95892d3e84b9cc8703a8c14abda0be3b6fc77d59e0c9af5cf54b0d90cc0a6c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubescape-cli@sha256:f5fe5db23a587c918a33c043e5fbaec473079604e9241bd0d281c599cc3ad13d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubescape-cli@sha256:1b9141993b0eb4bb04419cb63d63526bc0c2d2f738455fd77e1681d36bffa826