Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev

Index digest:

sha256:7ee2e84685494a2f3b7f737a9ad79912106e843f8a1309ee1bff3249c28bb1f4

Manifest digest:

sha256:d0a0c9674c02890a112c7977373aa8bdddbad97465ea4284a475c5c35644bbc1

Size

81.88 MB

Last pushed

4 hours ago

Vulnerabilities

1
3
0
1
1

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:1608ed7882925a3b997954cee649f919ea0b64bafd3fa16dace87de4396a5fe4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:b410edd40197383b86b768defacff3a8c71cf735e32c794b0416da9914b8ce79
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:01326f5bfe604412472ef1a5aca6bb0017809f1ccefe35fdd250da2d16dd8c6a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:03768086a73074fffd5003d348c76da2fa3962342b4ef61a4e5e86349173c981
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:78d30d651e447e589b3b2fde9e1fa4fbe012467006129b2868b004f0e53484bb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:ca4d9ee4d0783e2597e7f2ee915f384c1825dd081ed3461e169346d557aae53a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:2782aa971c5817c217cda5280a89b429a6723ecd380f92a9a46a0f8a9f6bb3eb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:f7c6f0308a49944b42ccc25c0a3b05d88753d2f4cf6c69f8a3662ad4b8e7c8ae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:63fc91f7528ca14b234d28ac8b40737a46a169619be32b7475c4a6b80ef9d0a0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:4f80b1fd1d195d763ded3175324f2247c3bfd57fbddd4456c97798c3296dee5f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:b5014a1a15b451f5bf89b0015101246385b181791c5687b60bcb1f3f49e57896
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:7bf20c2c4af924aa8e7c4208d068b26cd4ed42214f22a331471a391c06817edd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:99033034cd1ede2e751e05b78ad9687215bdcaf97cd0607fb7776ecf27fae2aa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:79e1281b08f64270cfc26b93959ebffdf520f8b0b1ba39812969b72ed76db7a0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:1f4a755229af0e68c3675cfa59955c4554e3302aba02bd79b92f455ce3c5aaff