dhi.io/kubescape-cli
3, 3-debian, 3-debian13, 3.0, 3.0-debian, 3.0-debian13, 3.0.48, 3.0.48-debian, 3.0.48-debian13
sha256:0dee4a8760a8a0e8ff69f8cd5e5171482838cccd6fa4dd14e179f0a77eb787c8
Manifest digest:sha256:1a03c21725d29bd0a015fd4c5af7e9103b0e03e5d92e352173b7db42c907d3ad
Size
44.76 MB
Last pushed
8 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kubescape-cli:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kubescape-cli:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kubescape-cli@sha256:57926ffeb48874d8735c2b2e5274b9d0bf6ff1c8baebe5e07fa3f6f1aa24c926 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kubescape-cli@sha256:bd0f416a36fbfdc8edad9da0d63491c197db071ede8abdd54799b6e513414ee0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kubescape-cli@sha256:387b4eebca9a364854c750c5fb0be9cb96928aa2ed07338f6479e14105f971ce |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kubescape-cli@sha256:a691a18a3c8d1f11bef2973ee201ed1a6d2433920b41c07df9d7dc33029e389c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kubescape-cli@sha256:1af959af11838c6ada290c8b5d1410532ba033abdf8d7e1e493948703b396fea |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kubescape-cli@sha256:64fa442dc1bc3badb4898d0b2094d9b411faa388942734ae1d81165f8d0e6edd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kubescape-cli@sha256:cf7bcbbdb376ddbe881a6830f59782b9ad736e1e6d50bda91902cbe6bb132bf7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kubescape-cli@sha256:191f76d8a4cf11ddf0162bf6554396aa86c20e4a59e0e229cfa013d7df73a03c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kubescape-cli@sha256:c36255689b4384e70f4e0ae57afa77619eb1d5c6253ac567d7357c958237c499 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kubescape-cli@sha256:a64338a013e580d00bd73cdb0b5503cc7faaa69df57e2ce647ed26cf9f4d3153 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kubescape-cli@sha256:ff393b6656afc88efaeb5382f7eae5b6024f53e4fe698655d22a7078f236bf72 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kubescape-cli@sha256:81b525dddf09b3930a54c1a86f01e6615431816e13c5b62d822c62ea7cc90632 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kubescape-cli@sha256:1215d3701bfa434f547dd7e58aad28dcf638d9a0ebf17484164426541ac63027 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kubescape-cli@sha256:ab27183e2ee31aca45c2b0bce9e65a66b01a059aeb59ac40289ea6ee6a28d39e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kubescape-cli@sha256:8b4d1e4391a9dadd6a532bc8213dda44cb3b82bfc3a3e8e6faa349ab3b963860 |