Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.4-debian-dev, 1.36.4-debian13-dev, 1.36.4-dev

Index digest:

sha256:88134974df1fb49b6549a1c4479ba01f753887738363d3fa481c039ee7043db8

Manifest digest:

sha256:9c0fb7f703ffab5e856f84de5240e173ab0703faf925199d805527d8650fa7d4

Size

82.55 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:f1a6cc2d46a1e23ba26c192d946882bcd0ddb152f09edd322fb0e75c0e9e6866
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:13d151eff4e3053dd3af1e8f51fee70287b6303c7d98dd615e379ab1a4146a8c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:8fa1c3a5e41ace6979105832d5482991907beabd603c3ec407a35923a57abc2d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:1acc60ea921b5050045a65e772c84d00a69b15364286ec2327feaa2598c97cf3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:b1e425376b9a0fa7ccff18553643ee1d10c7130fad2a3cbffe45fbb0db33d5b5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:6c9ba75541a39fa73b1943cb6429bc91985304bbec9b32af28a8f85b47ebf560
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:d9d5b3e28180d9bec868af594022bc6b85aae323c86541be8e05173f7ec83a99
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:cfee10f231af2fde8a3ef451af1c24ace3ca693d47cee29b80e58fb3bdcdecaa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:db17ba1a3db7ca2acace602ae3fad02476ca85cbdda259783e7c1f9325f3a56b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:1907704e966dc7c4e06f99e0b42c49ce9912f5aaf21e8b2367cb8e8602947e92
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:8b6042c6572c4e067686f4d587ac39ec601cbf5a3ce26a46b5068f32e2d98506
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:7c107755cff768b18289123dea8d0d201f9d9d0242a31c434a46eb612fd1e2e5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:a420b5db6cdf9dd887d4221b092a123640bc7a6f46ea228315c0d2b862d5d708
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:b7c2ed3244543bf978399644fc28e98de5967d39b12117311866bb8b32ecee27
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:495b17034266be27b525d4c6de76c08a715eecc356a57d49803e2a7657a36af9