Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.9-debian-dev, 1.35.9-debian13-dev, 1.35.9-dev

Index digest:

sha256:b4309b016244e86e4280288d8e2c149c0f48d4d8ee6d45020bf87d079270a414

Manifest digest:

sha256:f7901194395ac28b91f54e9595cc6c02fbd0b73b8ff34f4629b54fa3d2d44755

Size

81.89 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:72717059743dd42d6fc2d31b3caa44999168c5b3adfcf4795beacad3c611a8dd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:552c4d1b770b3de65e2954cb4f6f25f26b797bd02ec997ad8d990f41231be4b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:db70c1a0ca88bba7174b26f73fcf7bfa18908db366ab0514f8913bcb3f4434bd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:9a9965c52511e4ee9d0c4001fba3cde5e677c5510da1ccd0599307992853cb30
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:d2d1e70dea8c324dc57de3f9b40ee9ef45df9d4647935a8a8c08755713bb0ffc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:421edd25887cf7c27de4a9f7c869a0e214dab7d0a86a03ad857d28865d28ef09
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:1191563148c7fc4928916e8962d880206c31476501887dd22d1a576565d61b44
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:aa96f1e17b0b72725753ce64d6eb350055985b62783567cc5be1f3d9c2315edf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:941f339c838d6710a340a3892fd928ad9e778b466faf6ef185ef986b06167ab2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:45375d299d3997385e5fbf1d71a9a0af36b248e2dfd0a70920ecb82fc3b5d803
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:1b8e96e1f9bece2606cb3a04a707483635ef97d64688b6be6c363b2982c3ea93
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:bc598a729e633f1f26cf99645a96e166cd6d26dca2115ec1f983fa2f7ddf80f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:388d6b7c0557d5646076a97cc9e2494af41897060d93c1fa949f30e1891e723f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:efd4d7ce4cfdca72e237f8197589086bfeebcafbcac8bf038b3b4417b1fecbc6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:fb73d0122fe27b2fc49f30bf75ff9150df461ae1a17bb747e2e1a94556faad2d