dhi.io/jenkins-agent
3390-debian-fips-dev, 3390-debian13-fips-dev, 3390-fips-dev
sha256:ef7d480fd9d0f1512403efb2bfc2cbfd7628abb883e1780ba1776aaa5ad4bcb1
Manifest digest:sha256:837d19e4e7705e84253bfe71e53c65db751bf449692ee666ebd140c3307d50ab
Size
168.75 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:3390-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:e9ed8d0d30b427dd4f977ebb9e4a565da9e813e766cf738fccc74037c3db289f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:1ea56360483cf1b5e9a8d942a0103d3327764dc669793b8a8b98aeee7e433be7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins-agent@sha256:eb81b7d7b9ea991135a86a5aada56d02a71e44f942f9390081852220f082145b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:9a91a87e351c3729d617c7096a1a9bbce6caa801c128e01554492727c1139a7a |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins-agent@sha256:28291fa09eb34b733b22429ba27fefd22eb0d6d4b9f7b20b93954fc6f8a33d8c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:373a757de0976c906c4d83bf40b6d98714a2cf837783b351355aa998c7ee0768 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:50fcf268262d3781dff01245f49b514f176d388475874c04b484aab207fdceaf |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:6333c38d58cdf4a231943a8eb590d62dc98d0a5abf35fe953c3a36f2b6992913 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:20ccb1882fa2432fd70e5153fb1c9ffc191985bb7482d732c01dc580855ede9b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:7d0c03b3b8eea3332e809ac948d68ca1f5df950d43f633a36b6ea128b2da3b3f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:99269c71a5213febe44a0768278a3be400fe13e3d672f850660750b2814d1d53 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:c5bbd93fef3d5295ea92d15e82f45df0ca03c80af243c97cfb971250003ad7e9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:e7fc544fbbe4f0b11f811e3f4f0aa678c7121b6ecc6b301d52a9fbbad37ccae0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:6ee469539d1d2436bb55d8239c05b416f4aaece5cea0630b0d752e01c9010286 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:d5f373415322bec0c1ceb77b60c3d7b9d3113b7a9b4d937289a7f9b63c875022 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:168b7bf5442ae08442680df41425b1df56850dd0d7bb454173f20ddefad1703b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:625c03d8b6eebd1322a737e2fce461b5a86c1ed91e9c58330ebc156df759c613 |