Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.8-debian-dev, 1.35.8-debian13-dev, 1.35.8-dev

Index digest:

sha256:93d4925a855a39f2a4a3ff88ca92fc9ca0ccf0580a8becaabad2de0b93a21e98

Manifest digest:

sha256:6af1927fad0372f59c238e2a3ee4d4752d51d35904d040e98db78ad11bdd3324

Size

81.84 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:c30896060371ec7702ce9736c233c34ca718c3a56b5adbf9ab5a78f88d45bd24
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:cb8db9de481d282fa9ab4d7fa49ab07ad90037e2da57e0b1b05d2307b3989a91
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:5e1f66bbb50f8b59d6f81b574d8e41de93996c9c954398e3810a605ed9cce56a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:21ce269630cf79f55514de3a8451c62c07d759e778a2784711e208e13ac1bed5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:3afa83392ab9f5d28c9cb2310a667febba810ddfba9f2dad9a81ae9009e03c5a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:1cf09c88a9319ecc31f6ee4bcdb4e125dcb9377c12727c60d2d4a3398be521c5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:e40260d034570f4454b203d7abbf58c7745e8165701743c3782ee6afaefa487f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:ec0be561af34d5d92caf3d6604a028243d421109ae7e3bed5c9d273b9a958285
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:d68b0850073ef5a9d6bb10df132cc9a9527d26303cccf2c5fc323698b57138a8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:e960aab7a37083fa53bce4791aba9a36f22b9af56204eae19d3bd42790c0ddcb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:79f1098aca59da5d89f4b0eeb73e32cf6928e9ea60ea3967b416ac2418d1e9e0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:ab5a6fb39cd63f1dc5c95ad41ff7f845a396d4ff0eec6ffc7f7f100e4a46ae9e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:23fa1026787307542adefafe4d5a3cbb93e88c8f11a94277adadebae8b40b8f8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:1aa40a40965d8795a56ad77f9afc93228ee50ed55724cdf8517f07a5362e127a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:84056a8b53cdce94b1358c438f3da9996150fe2be2e40ee1b71d4dddde98c3d9