Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x

CIS
linux/amd64
debian 13
Tags:

1.36, 1.36-debian, 1.36-debian13, 1.36.4, 1.36.4-debian, 1.36.4-debian13

Index digest:

sha256:5c60f6c58023c02104d3f65db037f8c7a0a536f92aea7e74e816ed5a88be46af

Manifest digest:

sha256:8eac1651f7d3e1d626b2ea825461c740b9609540ccf669d6a8267987f4b9bc89

Size

29.92 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:03bfa6299532e672d8dcad4fa457c960edf43e953c3973422670cc27700267b5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:56de7266835977761736ac3b5255d0ba673fca922010ebb4544674e5e67d195b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:53a5f705ec1b8f5b857c0351200af976c0796389e172ffdd06f9b587f9a05a47
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:efdd0706f7735840d56c056038ef9468d4133e7b67145b130ebe260d2fe25092
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:650f418cef46b8ba4b88f91987aa4c208078616bd9dccb94a27481a948c990dc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:58351b6d20d3c8079187fa4d7b4baa054b6bbea0cd9f46c464145ef35d878ccb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:72a0f1d819d520ebb6e42bf6a2c3175e05e702fdeacf3ee3c46ffc20b2eb8b0f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:50ccd9a65950d704a657021c41b8c9ec8249241f1cff2bf8fe2bf8feb72a4bdd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:d33750a25bf5f9fc636758a27fea17524cd6674ea4b416964f157e7d20e547d5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:409328a91b1c68a4978a43e56dbc388248daf9a1a38e1d45ec27eed83da7f4d5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:b140464fd0b032ef4c39f649c1c65e908937efc7f3f8e20b0f1425d994347c91
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:9b6217c02b26dc4fb73632cbde778a7517900ba252e1979e4590bd6f69ac008c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:70f6193fee9933b7cc366ee259d88dd483defbc2aeb561e757dd1b815617575a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:7daadbc25655d210ddd8734dd390f6b60e9e1ab9de114686ca8c796cae875b0e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:aeae59be89c34d9a421244f4a33998577ff9106602f9bfb0ed1146c1651c0d74