Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.5-debian-dev, 1.36.5-debian13-dev, 1.36.5-dev

Index digest:

sha256:0c0dad0db743883baf483db18fc7a83652cd5510d709355f79f1e0e2b6e6edd9

Manifest digest:

sha256:e8fae7d140a357e1a049ba56a7b7ecfb3682c707282b334d424e0d2ed9823c7b

Size

82.59 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:3560c0d179c68b8493ccbdde19c5806c6586fab2b8834064392d12c4525b0292
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:69806fb15a26df904afb428cc11890dbc30fed731f8cff51d748d083bead13ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:a0c9790927386feabe4d6da081d5c6ca9919eef5dd92f775c93edd315563ae38
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:6808c7ebd9064c51fdba32e2364226693a50de24239a2ee2594d760c388cef6f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:bb749b676ef967648b92593220c9c161cf44a4f778b4f13e186770626ca9eb34
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:b5e3006783be957e3418dd1e1433f4cf609581b704a4b98a901dfeb17a3d0061
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:6b2d4afe83a9eb9719433db5704a3f1ae581e817f2817039bae5a16faefabb3a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:d44f5826aef60e5b47ae6340fd3e043f1fefaede45a76e3a0a8716e2b1242bf1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:d1430172115648af5b70e2071a9aabcf3e80892d7716675f4d898f6391a53a60
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:956eae144098393356697882889ee1334a247d96533d3f18f400166c3e7f1a9e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:a4110e935b613fc4b5edd5939ae778e678804a8746e22357562f4465a9aaa295
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:342ad0810bcb762474540d6eb64b7cd3e30c651d950b1f265818eacf37433ac8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:bb696949c37a9f40361dae67e6fe8ff865281d0428290924c3c322a9baf10259
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:01c47d585c3da74125c4fe50202a2606d011275cf1e29e6d219566f72a0df9cb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:2ba553d106b8d236b9dabc283272b57c89e45215de252f2a0860cfa1c6d7d360