Sign inSign up
kubectl

dhi.io/kubectl

kubectl 1.35.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.35-debian-dev, 1.35-debian13-dev, 1.35-dev, 1.35.8-debian-dev, 1.35.8-debian13-dev, 1.35.8-dev

Index digest:

sha256:9740dfba35519ca7ce8aaf22b06bca46949dbfb3815b3d43d35e9b6e5cb5ec5b

Manifest digest:

sha256:9d80b0de17d11c8b9c68692952faa2d1bfc4c00d8a1f3af67ad36df93e2c5041

Size

81.84 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/kubectl:1.35-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/kubectl:1.35-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/kubectl@sha256:7faaa68c8c91bd2cc734e4fc98f5b6d008a63fe095b31f690dd673c5f0099be9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/kubectl@sha256:d78d369fddbc5bff598044acc1ccd8acb0c4a8d22fab52761d413610782d4cf5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/kubectl@sha256:22c963ade1a18f7e757f386d4bba2e3328a888a889653a86cc660237001a34fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/kubectl@sha256:48e225b04120bb1af1dfe3610929f9e28c3b34b9fc91b8c7a2dbb274ce68055a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/kubectl@sha256:aaab55e9ae69750d13b015ef38de89d8b0a79d81097aa686c94b8a531cb872c9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/kubectl@sha256:573fab4a9ff2d3c750073cc1713d085038e074b7455c937f6ad8d31b1df9a2b3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/kubectl@sha256:2ce3d957f88320166ebb6e936d50b761181ff82879faa1cf74990a09232c5ed5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/kubectl@sha256:84f7e983decf057f17a94421f1e2318d7e9099449ae7bf8c6f1cb89ac8d6baaa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/kubectl@sha256:4c9c4d0cd918c872c0bf0e24229c2620c1af50222d597c01162e5c9ed0fa6d17
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/kubectl@sha256:91e2464b02b30394bc0d88d003af5583d20555d65db87528c5a6e1b8fdfaeed9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/kubectl@sha256:896b62b9adb5f017cc10072ee899470e31fff08301760afb150a420b52990c56
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/kubectl@sha256:319f0dd7be3acc7e80f776c4d6cf452588d0db221295071bf0318c3c03d4dde2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/kubectl@sha256:1d3bd1db0d2a66a8473171492be1c563f44ddbef775219d2d0199e9af117d669
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/kubectl@sha256:f8782d97e0b7798347342db7e5e9a76188686577c60d77e1fe52d83389364e16
SPDX SBOMhttps://spdx.dev/Documentdhi.io/kubectl@sha256:92618a5cb23ee83e72b940c9eceeb4e683d7191bf5a4967987dd2d5537250667