Sign inSign up
Kubescape CLI

dhi.io/kubescape-cli

Kubescape CLI 3.x

CIS
linux/amd64
debian 13
Tags:

3, 3-debian, 3-debian13, 3.0, 3.0-debian, 3.0-debian13, 3.0.48, 3.0.48-debian, 3.0.48-debian13

Index digest:

sha256:0dee4a8760a8a0e8ff69f8cd5e5171482838cccd6fa4dd14e179f0a77eb787c8

Manifest digest:

sha256:1a03c21725d29bd0a015fd4c5af7e9103b0e03e5d92e352173b7db42c907d3ad

Size

44.76 MB

Last pushed

8 days ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubescape-cli:3

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubescape-cli:3 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubescape-cli@sha256:57926ffeb48874d8735c2b2e5274b9d0bf6ff1c8baebe5e07fa3f6f1aa24c926
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubescape-cli@sha256:bd0f416a36fbfdc8edad9da0d63491c197db071ede8abdd54799b6e513414ee0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubescape-cli@sha256:387b4eebca9a364854c750c5fb0be9cb96928aa2ed07338f6479e14105f971ce
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubescape-cli@sha256:a691a18a3c8d1f11bef2973ee201ed1a6d2433920b41c07df9d7dc33029e389c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubescape-cli@sha256:1af959af11838c6ada290c8b5d1410532ba033abdf8d7e1e493948703b396fea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubescape-cli@sha256:64fa442dc1bc3badb4898d0b2094d9b411faa388942734ae1d81165f8d0e6edd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubescape-cli@sha256:cf7bcbbdb376ddbe881a6830f59782b9ad736e1e6d50bda91902cbe6bb132bf7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubescape-cli@sha256:191f76d8a4cf11ddf0162bf6554396aa86c20e4a59e0e229cfa013d7df73a03c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubescape-cli@sha256:c36255689b4384e70f4e0ae57afa77619eb1d5c6253ac567d7357c958237c499
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubescape-cli@sha256:a64338a013e580d00bd73cdb0b5503cc7faaa69df57e2ce647ed26cf9f4d3153
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubescape-cli@sha256:ff393b6656afc88efaeb5382f7eae5b6024f53e4fe698655d22a7078f236bf72
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubescape-cli@sha256:81b525dddf09b3930a54c1a86f01e6615431816e13c5b62d822c62ea7cc90632
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubescape-cli@sha256:1215d3701bfa434f547dd7e58aad28dcf638d9a0ebf17484164426541ac63027
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubescape-cli@sha256:ab27183e2ee31aca45c2b0bce9e65a66b01a059aeb59ac40289ea6ee6a28d39e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubescape-cli@sha256:8b4d1e4391a9dadd6a532bc8213dda44cb3b82bfc3a3e8e6faa349ab3b963860