Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.5-debian-fips-dev, 1.36.5-debian13-fips-dev, 1.36.5-fips-dev

Index digest:

sha256:b9b0a0adb720db4cf263ecab483789d1d5a7b757989c9591a33842cb10846663

Manifest digest:

sha256:f977d9cf7fb07f99fe4f8dc511baf23804a91d97547b4f382566460dea904a19

Size

83.36 MB

Last pushed

23 hours ago

Vulnerabilities

1
3
0
1
1

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:9880d0b83c492b0363992eb41119ca561477a2f8783db890685f755b3f343467
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:086e1d093a040970adeae2e26fe27f4f687566a482f2b5347f0b6b3413fc624e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:a0510b0dbd4740f4fc37fa72a764b201cf1828d5c3015128f43732ee49091dec
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:d0f7804c02911e33fde53a18dab5a593c121a2704bac318e2a5f874a808b7fbb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:f368afeb6a4e2f473fe191404dedb21b47be105e24c9d83bfd49f2ddb63f87f4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:6a8654b742fe0314d106da621565324f39f957d87666ac30fdb95b052dc0baf1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:fc4236fe4f8ceb4d79aeab9815fa8d3b086d139538b749794d813a19d9ad6686
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:bc6352e15e04a574de0f6cc56378619feb92b829e89477ded60d7ecdaf00f0ef
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:e2e23d8840ce34f91f0ce4883f61ec69e6d843e71ad8b9490a585ee0689b4122
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:d118ffe73bfbfc289cf7eaf558856147cd9ee0eeff56b4a53582a0c48a6a90e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:769db2d73d529cd68c45093a7c7e0904129dbdfd9f1b084a372d0bc4e6f7a776
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:a297e7c3d887c51eb9de933bdf1453a49657de458a2c81e6eb21baadb9e165d4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:b3bf8606d87ea8ebf4e05010ae1f492fbcda46b01a6779ac5f44edbacad51248
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:54bd2861ec4d1edbb6edfbb8b2e34158be7d87139d6587cab1503f21905efa6e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:d5fc1ffe20929f1951f24c2db2d14e6638f76d1a8a8de5f1e11685cb758880cc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:ead959be62df4d774dca9a8612f98bc273f0632d068b771dd0afd7bc61bf58ab
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:d6744bc1f029979f8b3b52800f179c977421860b71084b28b3c6dbffdbb63d45