Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (compat)

CIS
linux/amd64
debian 13
Tags:

1.36-compat, 1.36-debian-compat, 1.36-debian13-compat, 1.36.4-compat, 1.36.4-debian-compat, 1.36.4-debian13-compat

Index digest:

sha256:5947b13be89c21182d8c408f93c6e60051701edf89a20ec3b93b356be37cc804

Manifest digest:

sha256:122e694b285d0c212b679e8f503e66761cc01be4614748d90e38c7589e13150b

Size

41.41 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:4f23de7579f4e7d46f9969bd670b8e360605bc74cbaeefb9953e0a07f003bb40
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:a9babad15464175aaad49c7016834ef6b5102b372dc99f61424fca512056eeb6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:4ad23d9a65a01b10b7b62ab7fd8f613a91e127bac6723d3114a24b0c703169f6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:6461222830cbce0ac5d9047fd3371cdace7a887d7ce3e4aadf74ee76f94183bd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:dfbad04e1bdb5eafe95b0e34a22d00accc242c2e12e773c32ea4d9e3ce49e925
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:75a6c81c78a291473f8c776bdd48b90b55c978b4b9ae05ebeace2df49e66849a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:e987302ad409f505dc681125f7173ca21f4fa3ddec0f48edede2748577967867
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:d1c9ceb66dc27810aec9ad0be6c436cca455d86db3a415edb3d4e44fb73a6e6a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:64d3d6f7ffcb1295128e7a98ac8b9f56fd79837831fe91251683305297ed275e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:0a8b25481cc2aeef102d8273e774fdd7c57c3e9cce8457761369800e180ce9e2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:ed3913147fbd0f17c29044ca11ccdc794e5330bf2ba5daa49cd7bdc8c14d09da
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:0a6db5c5f096d070eb017e4da9c26deea5528386e1f00165dd48b27efab3f7b1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:612ecf28ad733ead4ed81ad696068c147863151c9130bbd6c145fb9b869846e2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:bfb0d3117bd7e5e116918b60d1f2a53b4f7656cab3564592292f8e7e09c3d750
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:5f04a30ae725570fa9ebdf9329201db975da660fd783d2202a1a0621e522ddd4