Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x

CIS
linux/amd64
debian 13
Tags:

1.36, 1.36-debian, 1.36-debian13, 1.36.4, 1.36.4-debian, 1.36.4-debian13

Index digest:

sha256:24f749ead711b0443c065d959ae32b3d45be076ec9f9dda9925812bdf8725dfb

Manifest digest:

sha256:e74b205369fa4804d986db0e440db771c30f1a24cd3347ee3034071e18cbce53

Size

29.91 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:e7b161683420f9e97bf5732ddefe1f2ca0acd539cb6718ce89b1e0b4bf3cf555
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:c283f374c4f2b4dd5a4bff8dd27837a697b84df89ca25c71566b79393fbbb9a8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:a430330f8b0573aa081fa2bee89f80778d6ef7174619e152c20f0bc9f074082e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:958900d4045de370552804056ea154832077df1ee7d976bac917afc2700207a5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:2bcf366edc11c2d4d81334e6738b337ec78f2f3122cb554800fda9ec6c81d4ca
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:c34263f3d6990132d0e74c38b4dd7f52500af98c83cbc19213312c7fbc4fb302
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:cd57b7a68a158df1d38b84104f0c0e8e5d8420f01bf295a483546e9dd1778524
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:160a60c4073abc3295f7160fa1a18a48d13a2674b6483fee3a13b4e52b14aec3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:97d8dc90064140927ab8d1d4c33f6ba087f41c5a23db7249f3a32e28efd802d0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:00943e621e6ec5db0b0952edfcba3a62389736fde7deee863f54c6b95070b970
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:a4a2dcafbd6f3a216291c2c21676366d8ebb465d508fd17b50b368a15329bbd9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:6422730a0ef6d6afea114ec07ef34def1f5e32099f0493f270926caa573263ef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:a0bcb8fc905b7d2bc64f0171c05d8e413e4c1db9b9f527b0e3da26703e7c297b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:b1517c1d67239f04795e82efb72f9b3d5f8c008bb0ca4508f98d00fdbb60c0de
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:646b841c6f3b43fd03b0f986ba615a9ccde27307df7d1ee867d6b6a0f239a801