Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev

Index digest:

sha256:b4309b016244e86e4280288d8e2c149c0f48d4d8ee6d45020bf87d079270a414

Manifest digest:

sha256:f7901194395ac28b91f54e9595cc6c02fbd0b73b8ff34f4629b54fa3d2d44755

Size

81.89 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:72717059743dd42d6fc2d31b3caa44999168c5b3adfcf4795beacad3c611a8dd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:454aac8a93d96c5e3be6bb1afb7b0a351cdc271c143e37c20e6986497fa6a6d3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:9c911f1cb0308c420d4196e27d0b37e8d91de24f7a9d78d8df0f10f579e51e14
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:9a9965c52511e4ee9d0c4001fba3cde5e677c5510da1ccd0599307992853cb30
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:d2d1e70dea8c324dc57de3f9b40ee9ef45df9d4647935a8a8c08755713bb0ffc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:421edd25887cf7c27de4a9f7c869a0e214dab7d0a86a03ad857d28865d28ef09
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:1191563148c7fc4928916e8962d880206c31476501887dd22d1a576565d61b44
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:aa96f1e17b0b72725753ce64d6eb350055985b62783567cc5be1f3d9c2315edf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:e032c8238df1242830b3f23467633910d14cd3fb0ed424106b784b6e9e48eea7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:89a303e125333a422fb5674be92915c7068ff4d632405cb5c3e192628a783003
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:1b8e96e1f9bece2606cb3a04a707483635ef97d64688b6be6c363b2982c3ea93
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:bc598a729e633f1f26cf99645a96e166cd6d26dca2115ec1f983fa2f7ddf80f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:388d6b7c0557d5646076a97cc9e2494af41897060d93c1fa949f30e1891e723f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:efd4d7ce4cfdca72e237f8197589086bfeebcafbcac8bf038b3b4417b1fecbc6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:fb73d0122fe27b2fc49f30bf75ff9150df461ae1a17bb747e2e1a94556faad2d