Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.9-debian-fips-dev, 1.35.9-debian13-fips-dev, 1.35.9-fips-dev

Index digest:

sha256:23208db365cec75ebf7e6b6c3c0b0a103220fd2560ab0f647a0205933dfd2d0f

Manifest digest:

sha256:a0ad6b11afc5975fd90fd0c8daa6a9eb51e45ae3cfa29c471522a7ab8d6cbfde

Size

82.64 MB

Last pushed

1 day ago

Vulnerabilities

0
2
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:0f20c1d2bb3bfd5db74e3a9b7cddfcdf755a444e1d70fa31447e5d80eaf7be77
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:bd49cfa4403869fabe17998744067cda0f5fe1e0672a607ef82559327fe03767
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:0fd77140b56b7900db7995466b7cc266f54f61715dd2cd2b87e6cbd73cd6e9cb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:15ea7c53cb76b8b326674d03aaa45344018476e66bb32df0700d3237e2ae49e7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:83b0e0b7e12d3138b8ecba545e06de9bdedfd9f11a1bc4c9c85a3fd29c0a3fc8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:f998976a68e637f9fd7a8aab639b5637b67604cbcc2dfa7f017616f8a20f2f74
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:d8441ec1b81120ffd6a0b91a33da9153831d486214323b43b7f7e5e60ec2a56e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:429d80370581c19cee1b5c6463573e8eff9b27424ccab3946ef43499a5912281
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:44949d1432bae3452a9e613eeeba50b285f0feef0826a6fc1ea30d30f5b1f67d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:bfa7eeafde724a3a89117393a18734e29d2e10d87019c384499476576f6c3282
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:1b12b884b1f1febd27c8c1713c8a9390461ddcea14e00dfa5dae78527a394430
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:fb16f380eea79ed58ed25c10bbe5400634180294616eedd4cf0a50f75accf9e7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:9e12fee3fb7caa89ab9ae0b1217a04236043a079b308251f31a5369a74589781
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:84793b0666c7ee07a88c5d3620e966465886c1194700059ce926bc4ac7cb4f26
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:60f4155da4f941baf6ddc93009bb50959ca688c4a6def3cb51c0dba26ac7d4a2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:9d5d1f52050a7abfa96ee58baf6c555f1b1f525b51c2c5929ec350eb1442a391
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:09cf77fd582eb2e2605188787e35b46e6520466dafa63d43ef006481f29c823c