Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (compat)

CIS
linux/amd64
debian 13
Tags:

1.36-compat, 1.36-debian-compat, 1.36-debian13-compat, 1.36.5-compat, 1.36.5-debian-compat, 1.36.5-debian13-compat

Index digest:

sha256:9a921c02771b65954606eb6903965dda94cab501b6c393baa04c2fa3e2ab7b5e

Manifest digest:

sha256:443575cb2c1bf1d33f86cca44f047a9f3ffa5d1c8fb4a0f4a3be469b5f4e47a9

Size

41.42 MB

Last pushed

5 hours ago

Vulnerabilities

1
3
0
0
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:e50b4d7f7f6b9e4fa6bbfc39a64eb06e125e613eab6a6f0ab9a6466a2707c715
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:6db184cd910509e883e777730fa6740d27c8e7768959d90e4839d88e6e7ea18a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:223e15a2d550280e8042fbdb7a4e252ffaeacf087b6fc690f11f575ab86ede3b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:acb6cb59cd96870829d3d7d36fba265c39c614f9d4cc13678fd6380e43452370
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:2f7a14eed45a72a055b9fd587a07ea61044a47e075ed45b8199cf13d9ad2786e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:481b682aa31cb29fb6549f2291775539f066c6107f60991af0180583eeea3c63
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:472ede38343d4f9c2d3e8fbbbc7fe8eb887e3719e0e2c050a4dbc0a7518ba3f0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:6de464b2429436d97ad5e26c8ea8274613aeafc925e0ea14e393662e242d8765
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:39f4b8236634969e156eecd4076df0872a51f8bcdc57aac21193e855c9b7dc7c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:b107d6b5a4765ba261e5b72ee3172ecc9cc01d1e8a910a620d440f0f44e907d9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:2dc92c1a73575305b7b3a82f392b2c5c2159b2abbe6b5b3bf7e41cbecdc878d3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:133d51ab38857c651f335012ee5a00e9f23501a4922bd1857aeb4480010a33e1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:e70646bdd0910d4deff96af0c27844f2796ac756d3d961967d00f69efd793872
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:bf2c3089d52258367353963f3fb245b74f5589a6f93381b219bdc7acf397d22b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:38211cb13f9dffed2b58c9290b1035490b7d580d97b3b88092195f32262f40f1