Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.5-debian-dev, 1.36.5-debian13-dev, 1.36.5-dev

Index digest:

sha256:f0565df3ae71e6966979d756e7aec02f67b53c392f6927c67d054324db8c1da8

Manifest digest:

sha256:8bf24a3f5dc46f23436eebcbbc03739916ca91dca2f01f2478eb9ed59e98db6e

Size

82.59 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:88d95cbf274cd67ed0ed089291c2a92b1f690c1ce4370cbed6711561256587a2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:8d5565524470bb3b1b01bc21648d167c121f364b3147d236489fc58abc5519db
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:f436f57c5f7b5b7c9848bafad212e918ce7a9a6dc62b69dac4961cf82164856c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:ad5e23774bec329cb9f6ff3192fab808dc5bdc86820f80c2a9a174a66fda1b5c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:c844e1027af3bf858c8f6b96db0250150f9615042ae51caca5bc206078fdbd76
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:5a01cb9bf3cbc586ed2a6c6a7425a25d1e2f8ee5c8f5cedc51247ed6cf0f32fb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:da1df026937a7c29fc2d1614a627c64983834d5ca1f6007c0f90be2a827db9ab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:a05608ff75728b8cce970c0ffa2da52c067b9ef886c2821169c776582e8f51e7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:d5cca28198c8a0bd7d62cee0c3fdaf956c3e8df9cc9e2b5b612bf4e8455be76f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:13bd8d90b0ec1b987d0fd444829ba1373f537d09f166cd8f3f96aaa512f4c52a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:b46bbb49dce7ef8699e1b9e85b3b113824c1d2d8308cbe414464c84aa490821d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:7fab7c58c7c10a4581cb5a891c33ad30bd5fb85e6a7832fdade270d7fc504445
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:faf39cd21494b9fe4d2d18db32dd96781034b40de215c2d670f1c7aed0443037
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:3fe299790351432ee0ef668d9ef48dbec28b87aba76bd2360c0653a7f1f4ea29
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:d379b8da8718f566b69b1531d6cbf310166eca4fd3aae6c1d88a5118c368f7aa