Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.36.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips-dev, 1.36-debian13-fips-dev, 1.36-fips-dev, 1.36.5-debian-fips-dev, 1.36.5-debian13-fips-dev, 1.36.5-fips-dev

Index digest:

sha256:b8b7b402b695f0ca0ac7fde9d8c1401b4fbd80f73bb1e7c4dd6517ec7fdf9b53

Manifest digest:

sha256:e119ddc2f6cfb82852528225c6904ffad056996442d1cb9587f1799a8f757018

Size

83.37 MB

Last pushed

12 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active until Jun 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.36-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.36-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:b766781f5b9c7fb7e316b4fe9aa3d12354990535cc28e44c2f4ae20d78171d64
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:ac75aa12005b52da5bf07821320b146e575f8a72246e4f5b396ddd66ab4c9d79
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubectl@sha256:2e4b53ed16dcd615cbf61eb6c3c62862d31bac7eab06094cc04a52b21b074e75
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:3f5a54623f5e93375b3421fc44e1db99f6c70116de039ce8b98c1234f528ddf2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubectl@sha256:d3a3a595c3d19750d05bb09dfa5a77420ba42bebd1f7181e7ec72407682b4e87
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:3ce14693a235c5edcfd41272e590d36c3d5a70a90be9ab0fb1e8167056c91b77
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:6d7f964badc7cb2d4e31e64067ba47bdfccc01610b024f185d13f8a23f1e929f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:4c9aa21bab4966c04d8fa68fc0ceaefae453126cb26888dc83553bb319d7e274
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:08bb79af3623989885efbb1056c52077eea8427bfb9d32b95cc4a8eacaa21157
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:289bed93e7e826ebaead1290e31b5508524a2ed7dbff4150915dbfe203885ffd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:4ab89f6a267305468da887cd7b660ef7483134e341ea6ab59c422dcafd4f592e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:5fbbb5ee360bace8bea59b26fa6d08cad2ac5cdfe7c00bbff87a3d68e6e9aaa8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:63c49ef5b97a6c67430696bd2b587d43d58eb861af1676583c9b00c73a100105
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:9fe66a8c2c6f438faa5f9a854a8c95dcd37e59f929b6a64f120bc0bd41e57aff
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:dba832eef2ddf9df86786d0a08ff0239b7c8f7e8c590f2fffab8725543ed48f9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:1eaaf808c51a3139b11f68ed0fbf73a8660110831d5150279bac5a88e269202a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:9329c99a4b0db84522f9e27df02043a518d8acad1c0a727b4ec3a41ec79d3e65