dhi.io/jenkins-agent
3390-debian-fips-dev, 3390-debian13-fips-dev, 3390-fips-dev
sha256:65c74fe00a96ff3d2ea1066efcb0a604d71da56c994bbd0c9484649d7d485890
Manifest digest:sha256:dfb7e7fa91218de8586b1f3ea39e7c0610a0934c2164166b7c4b4f3b27daec1f
Size
168.09 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:3390-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:e024da109a52e1884a0af2d1ef47a6419f10a3270d5b00ae9a330c535123bff8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:cb45f2097ad666de6d9a2868dca3c34483f3c4c25986116ab1c1ffdba9a86eb8 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins-agent@sha256:82f16bc26a9eaa619d3e9ae13757fe6c66381de6297344f120ff6aba09f7c684 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:9683a77cb3b9844b26366571666f23d23da686bf2b8ff78f61bf0595ae0fdffe |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins-agent@sha256:c3302525565f942467d8a188a208b3c7ab55ad5dfa7846848c308ec8d074060e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:c161cdcbc9290c99792331b6c160f62da8c326a6c6f9cbe4163c4773fd69df3d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:7840aaf5782c3d9fbcdcecb1ab33242295a6e3d1909f871c177a860d945f2a47 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:e0e931b93dd87bd937f8160dae8cc8829a06f74ecfa0f4af930a856b4c2e96c5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:47357fc5fcaecef511f96bc8f81893efed083127d70677777bd030c905d06d43 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:22606762a53ecdae69e494ff6a52103a8a196d6e2a58ead5b2d7d79f91902d0e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:4e604f4b1d5f0094cc66367b68879eff2155d7fe968935d73dc7eb263b069af2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:30395222483baa68f1c00f3aa031cdba8a8da98cdf3874faf8f31514a0146d7a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:42eb0588da2178d326f334b7b493b16eb8d5e3f7f7d4551eb40b1eef59303b47 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:bf35a4251582e48d1fd2f171510fae646c47318c9af0ab826a4fc5c83a903d1b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:f007184f12bc5e3adb5ff0abaca8764330230f9235ec79a50cf4844ce9a751d0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:b11cbbb9d700bc5c3af2e26e9e961fa33da563ece7cf29949efc87f9581f705d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:f3663507e800cd4d1ae51b749755f210cb4986f089a00e9bfba537e59be14118 |