Sign inSign up
Kubescape CLI

dhi.io/kubescape-cli

Kubescape CLI 3.x (fips, dev)

CIS
FIPS
STIG
linux/arm64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.0-debian-fips-dev, 3.0-debian13-fips-dev, 3.0-fips-dev, 3.0.48-debian-fips-dev, 3.0.48-debian13-fips-dev, 3.0.48-fips-dev

Index digest:

sha256:fea33ed750a6534b199d351ab39851f41ed188945a2b22d2928b3556a3b85713

Manifest digest:

sha256:b68a2d137420d2be2d96ff3952a64683dbb2090459d8c805643077443a46ecec

Size

62.56 MB

Last pushed

15 days ago

Vulnerabilities

1
7
4
5
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubescape-cli:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubescape-cli:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubescape-cli@sha256:80b3681db85863e48271974d784b3462c4da0bea685ff761c16d639dd4298a43
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubescape-cli@sha256:33ae0012c9224f0c0ddeea726080a4b6428870f32293ec45f70a53cfe17a7624
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubescape-cli@sha256:af786813880e0122477927d614916e0056d52062334e98a65b52975e98999a0e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubescape-cli@sha256:abf81adcf683e5103b3fb87bdf4c4033c4d4be0c60b34f996018d8b9f4e4d116
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubescape-cli@sha256:a7976bc457ffb3558bf9a17239d21f6ec7153e31278756f283f9bf4378e15175
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubescape-cli@sha256:2f789a329fc1e78c3d7039715e67753f89bc0ae16a05ce90f6494d02f9ec53e6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubescape-cli@sha256:f4cde520556a978521714c44d26e2f9857a96760d80f6b23337bfb1453986e32
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubescape-cli@sha256:a3a4c8ea94cf2579ac4e831c9a283864fabc9b222a3045e79f89a52ebb82e758
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubescape-cli@sha256:501359950d0a30771ba3830b4ba84b3a47fa8d0329dbc0604038582d22b472e6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubescape-cli@sha256:db79cca63f3e24af92e750fa4dde985422e08bef470d0bc9bf6670290092dcc3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubescape-cli@sha256:b443cd7a5de994781fe4187318738f613f8aff31d2db42b567b1c4727f0404f9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubescape-cli@sha256:096ac5fd5d3c1795875ee80300d064d5b17b93884aa0d283e28ca5798ee7ebef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubescape-cli@sha256:ecb5a465a5e3bcf91c49f964be9b64f6d5464cd610275742edfcb01598815d07
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubescape-cli@sha256:18ab512c92307b4b2d699839f7e5ef9a3c37ea799a4e3f1d544e5e1364ac7277
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubescape-cli@sha256:640301e6ccced3873092f980885214832b2c3feb4a054137606f7b22c9912fef
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubescape-cli@sha256:04ea6088ccafa25115f54f61f69f6b002de093a2e8ff29bd91d2cb0337ef5dff
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubescape-cli@sha256:bdecc8ca7ec0ac7b21c1d26bff0a85af87ee50b70787f697000452facf2be8aa