Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.5-debian-dev, 1.36.5-debian13-dev, 1.36.5-dev

Index digest:

sha256:6181be76511695d9d0bc0f4b54372fecf105470ca13fa0d70b2e48f05d91c3c2

Manifest digest:

sha256:1b2e0b3be3f759a6131fc17ea331e92b2b108f5eebe96af58e07b6c2c7cfbeb8

Size

82.61 MB

Last pushed

1 day ago

Vulnerabilities

1
3
0
1
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:99ec02b515ec2bb8a90a4d10cdfcb25fdea8b0890a212974eed3cff18f09cd03
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:d730687107d53c8bfe55da0f59b48ea152a887b4a8fc21e4d6b4f9934834494e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:f57b2bfd56dc45a599067e13a93aa6fb09894ad2a40e5ada14f32b13b3754d13
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:9a105d46aea1a350b569dfe6afbe0d3f659de5619dea2bc700f050cefab62322
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:54a8284c9c40330bd0918a5ac6c3975e1bf5d3be260dc9ee617b07de6733767f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:62b61cac2897b4b86bab2c0d89f141e72cc58630f2b9fe1faace87d6b24d68ad
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:ae6d2b7a558386c6dd4ea25174c3fc7e1b6fe9ee2cf487d9fd8b3bca18e0c192
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:0808cdb9a3e2c96f5c62a53831b53ebc613260c6dfc322dad8adf703e9a442e9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:d7f80fb16ef080191453c387fa9748d44de19c28a1f4d6e66609dcf4b8b9068c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:413be9e6ef57803a872269e147f8c805ebe3e9945efb0ef7f34743cd8ed873aa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:54475c3c2b5b6ade506159c011963b65f64234405aa7fdb8d12324563beb59c9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:c7f1aa3bf8b00b746a0e05a7bbc47f8e2fbb2faed8eb1adcb8173e3e29761542
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:bc643be76c3a2c9006263b78c7d3e373b0c89b187181af268b0f315c50f43f7f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:853925fcaafaee126614949aecffcabe5bd54faf4552cab2eb183861714097c7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:213c7eb1d26f54220da53957f319431138817fdb2c25d49684fe22392442ece9