Sign inSign up
Kubescape CLI

dhi.io/kubescape-cli

Kubescape CLI 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.0-debian-fips, 3.0-debian13-fips, 3.0-fips, 3.0.48-debian-fips, 3.0.48-debian13-fips, 3.0.48-fips

Index digest:

sha256:fdf6100a2557a7a110b2a90a431a24af2739f9fcc5f3f78b992922acf100c73c

Manifest digest:

sha256:592f9fa95a802eec0fc84b5c45cb12080d06b0f056bbe074cc9f2a1473bcfba1

Size

52.80 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
2
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubescape-cli:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubescape-cli:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubescape-cli@sha256:c88759d2eb0eec9ab59558cd3534eaa9c870af7127f850c5ff71e3a404720529
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubescape-cli@sha256:57ced053c9b56a1027eb3e53823799e7f8e30b2189e58cab22a5bb437a82f447
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/kubescape-cli@sha256:6443e67ba1a4c555fe461741ac98a950d42879c38f4dcfb3985035f9b11c0b97
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubescape-cli@sha256:514d5c5977d709e3db02b0a6ba87b96291bd35b22416bda494ab8a3856a7e287
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/kubescape-cli@sha256:bf9d15bcb41e29df42b584ba7aa1af5b7d35e69c0fed2f967bb0af9725045881
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubescape-cli@sha256:88956520891d0a93cb34f552c87ddce41ac1fe72239bb68bc83fc5054dec72dc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubescape-cli@sha256:8cdb611aad82c93cd70855272ea2dde107fc39723f16fefc0977ee5eaa3323d4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubescape-cli@sha256:17efa57a26d3134ef84840afc142dc0a4d6dc25e251fdd6aa21f0b2851e8face
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubescape-cli@sha256:da803d837ef143f1aa1fb1d4d2dd4f95cdc9efbded1ed148e3ba2a0f0b2fcd4c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubescape-cli@sha256:3e1b3de6a1ef53b44c43b051d71ba749a0246888c720db54e4ee2b8e8dffbe3e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubescape-cli@sha256:fe644c5c2cec2b2282d374fb0a06924b38dec77d1424d880bb87305d180c99cc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubescape-cli@sha256:99228cd3ee13f7f113792fbde54b0179bdf1f75c43a62bf288ac7cfe1f3166e5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubescape-cli@sha256:ce96ba098992ecaaa84e0be30e16407089d394fe401195c5ac302a343a2c5b17
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubescape-cli@sha256:2c4f45b8e75502f00989c57c103f5a621c8ff5a4c45fcdf8820c3ccd3b60c845
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubescape-cli@sha256:53cddd0fef451967a6d8f52469ef9788782a6fdb2413f443e0d25aa0ba66610b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubescape-cli@sha256:6aa636f537833b06792992dd122bb99445a244b0663f0051454a8fedfdc90412
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubescape-cli@sha256:9615b5d2e712fa82a392f16c97f7f50b38a86c4773bedf700e081d84f812cd65