Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev

Index digest:

sha256:321bb5e5c08a36df5fa19c69ff07420e03509ae77984eae192c30e05c3d10cc4

Manifest digest:

sha256:a29a0ccaa41c554f53e671b915d74b0ed9819fba7cf2bfbcd6c8388cbd33a7f2

Size

81.89 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:1976ae72767a64ac5bc532a25e5bb35fb046603408dce863a2ebc3e2a0c49991
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:22cc0f5733b50ab3bca92591c05e1c34dde37a5e3fbfbc60993106b6cd54bb58
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:4e55920795fe483888c884667909384a4542390ff698f5ae73809c1b4a1e8133
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:5f412d450c21b9f1fd052e4caceeef01410ae0e199dde02eb87086d553ab8edb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:7d2be5edb204f2524e113ca784a5c5ec299b9814afde8b6e3b2f28ec40f40820
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:abceb62e2a59c0aff8ae489611d3fcb326f82060df0062d59ce79157bdcf175a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:1c93fa9a683d0a2894018929d0e6331de6026da8315b84bb71ad5ab930284b21
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:f1354c884a2ff5e918b539ed9ecd80eb97166a65d8e00439ad89aa8ff3722412
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:23fb7ee25395a716b965dfe7bdc29164021e0b16fddd9497094ab5da7276d1cb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:24efde4767b73ed7af32095a4ac82f4b94db192c01aef05dfa4b1553329e6927
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:42c04d608e045bbf8503a4830612915bd430f281dfdc1e7d11ae70c4012c7c18
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:b29b0f4272b718a84581c6a1196d8ce98ffac0214dce8de10f06239655f8ad86
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:2e912d94eeeee2ce26d9866189a9e259452f62f40064fa06b635c8dbc51ab4bd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:b09332a2f657c8467bbbd577e5cfd5b9ee894697e50e81751fcef59d89efa077
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:ef9ccfa2110a9918a21859faa52587365dbb2aba773a1d0c066e7c0f82eb1dd1