Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.5-debian-dev, 1.36.5-debian13-dev, 1.36.5-dev

Index digest:

sha256:15817c82977aee540a6120121f2d9fc21e3b1ee8f6491c0c7abc6da3caf664d1

Manifest digest:

sha256:7c662ac3661ee621760a5f30b9fbf70f7106e5d3f735c9ea32091baee089cfd0

Size

82.56 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:ab5f669a6ea920afdf50ffb1e44d590fedfd42b5f039cd9a209a13bb439b460e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:97896ef0bd69bb0af5845a3c60edd585265ede77e4d5dc6d541c74382486f97e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:a79f6bdf1ed1e15e9128be307e0bf24107cc543ac20da6b4afc6aa7c1f241e1c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:90765768a60a18030cf738d75714d07ad3d91ef303a65bdbb62138cbeeee77c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:b62febcbf8fccfd970c4fc2efc12b58ad62cebe9bc8a1dfb606eba6c7f42d4d7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:7447d5fa4b16b5d3b5c3031cbe7e1677a81aa3ef67c02ab7d787b23c9245aeda
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:0e1f5ca3a1d328b5cd6620ec2fc2fb3bc485e8a2080c5258c70dc2e6c1305d88
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:25982d44f127961f7bcb36f11c8ac1f7b144690c160831b00ef1829787be798d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:f3d22ad3428ef1964d074abb1edde0d36392c204447d078454c558a41fed8106
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:6f9fcf0e9f6087c4e827984a5f6c65fea6f8f6f17deb3701f0fe5ef1f8bb02ff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:dcb908b7eb7e43d610bd4fc9b232223ac827c9f80537374a2fcade404079cfe6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:45e5bb9c2067b0699c89fad5503ce56c12fcbcb90a21fa4d3c6d08420be8f621
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:07750323ed9a733c2908be351f781a16429d61157f7fd19c6efa9c68cb01db9e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:cc8f559d04eb8f16c2ac573409a9f9106964edab953174437f52e69d17011341
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:30922b085e0cc1d100ea269b273d6c4edb571ac8971c6c123ce50ef3ea92efdf