Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev

Index digest:

sha256:90bb7666a469936f396de0de19996ee962b45f65f9e5d032fc8213742c4753e7

Manifest digest:

sha256:970ea904ec61bfead2d9711b0158fb72fa00dfec647f2be2d74836bc5ac72f15

Size

82.55 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:464ffe4b30f2ce428a6af4a9eea9757e5064117a34d8e9517047a7b2c8ba651c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:9efe4fdf29b43d0ca44e73034e154a374e19c57b561cfd85743793b024c85eaf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:b36c731477d48c7af93a15bf57d543a862693785c74e2152ef684e3eb298b05a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:94d0a79354b6978d456e1c34c6aa5fbe626d7f4063eeabbe07bf1e547ffe6686
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:75549e0b0978eae8decff51e81eb9bbf36f5fdfa185163b7f3096b8e3b73a2ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:55725ec56ac4bfe275a8e17d1d7c4146d8f7f0561022494d5831293cdac9a80a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:8bc715878afca5a60314129c97eee13efd1e360bd4107e4f902a47c94ede080f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:13aa5bb0c72dcead78d6156954a893862f20c150a49c54b0a69ad18df90a6f72
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:a37b2cb6c24d19af377a7d31b5791003dae2e862b40b9af8bf26b51a58304cca
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:1f61274f7ca713af49a18ecc077ed91626e8932bee0029f5a8dfee0fcdf0a50d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:6944e12ad2392fdbdd2e00bdab6ca38f6bef6b15f0dd73babee01cf1c6a01a9e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:23f86bfbdf5b2a574423ecae3776a847fa8bf17cd82bd74a6d7e7b5bb4d5dafc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:ffdf0c591fc046083fd11a1c1143338256f9c1b30d2858781ee182c806a7d37f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:94665b875eadb15b31abb75d1494c184e91d62d091374e73c94b654b08806c86
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:879bc7c29a60638334997f236f44663ca305a85fa8ab81da5745456408994d68