Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.35-debian-fips-dev, 1.35-debian13-fips-dev, 1.35-fips-dev, 1.35.9-debian-fips-dev, 1.35.9-debian13-fips-dev, 1.35.9-fips-dev

Index digest:

sha256:b650c2aad86761dc110949afe92c0c5b796dcd4d01f5b34c367432e0d2ef26af

Manifest digest:

sha256:dd60b97d2407cebccd4e466758f55a85c6799ec782d12d2fefa6e2642744502f

Size

82.63 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:7a3be34b184b427511e4f37e91534f77c499e53ca41b9a6eac3616ac64b706e6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:9e432404043063b9911cb3e814b560b0132137cc7f6140fde72d0367e0811cbf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:c3c1a5f3bdbaec41732d6410374c916ba324309620ad46e4c6d9507bcfbf7417
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:19567a958a7287476839bcaee2ec5e7babf3765ebf8623c8f65e37beb2c0108b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:a79b5a23ddace1deb4528a34cba39a477ceb25e040dbdaa9538a630dc7fe5896
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:fcddf268c5329c1c067e1861777115e58fb7c3f5394a1d540f266a58df9acb7d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:86fce51cd360d0be44a6d8f9edd318348ca1ecd7c3b82190ebef0452a6a9b5be
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:660a8983f0e490a7766aafb5a75b09e81ccb8907ebc09b21af777dbb108098f8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:12578c050daf75c4af7e7eac007a6e46ea0e562da3244a44939e9db91ad4905f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:ebd3b49346fc262f0ae76bad3b6d1ed9361863b7535c6b464e0ee6e0a41ba9d7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:e2d0dd001310bb88b09e7d997451ad061fed517aa82ade5fdccf5e6493de07d7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:7dbf942d80065a38ff7f97f4aea11c64cf861d3daf0c4bca4b11e1ce0138defa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:55e8eeab3995cac7e357af83028694e65a5b66229e4ee7c61d6e7c392fb9693d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:ad485cc92dd5a60febf60b0526d8affc8ee573321e73b3d722a7566069e4adad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:173a49614ba8f17964d841e904ac3fdc71a841d7a4247faa4404603b961d2ae5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:27669e17378beaa33d22c27859ef9a00126af9ad7a178d3a48505d0e7ea9436f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:2c85122d99aa6867233aa6a013d77bb79524b38d2f6d69b3ec467e50c2eb066f