dhi.io/jenkins-inbound-agent
3391-debian-dev, 3391-debian13-dev, 3391-dev
sha256:35f2dcf8e24236710d0e95157ac658e32fc1a528038311896dedf9071ebeec0e
Manifest digest:sha256:d614a58c39159f9ecde821648681664c9bc1bfcb5e4c92c187e0b97c0c5b5d42
Size
87.55 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-inbound-agent:3391-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-inbound-agent:3391-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-inbound-agent@sha256:b7f456d7d7946966ba37c17d2d94719ff118feead470a39d9fe00af9151831a6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-inbound-agent@sha256:142fb19c97a5a823cd63e881707e7af1edddad345932d8d4d537c9d2f3e1dac3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-inbound-agent@sha256:17d22be784aae3c765e43b83d0b416eb10e52d2f49e5a0245fbf02940b69c834 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-inbound-agent@sha256:e8d4089fab92020d265a046480471442998d288fdaf3dff8e3ca82501e3d1163 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-inbound-agent@sha256:97e55034fa3d1b52beab59fa674d73deb07bf1480608fde5f04a6ed9471ca36c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-inbound-agent@sha256:821cc8fc96457983934fee29c0c4d4d6ed3ee3c3e1e288dd9e9320f13b926d05 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-inbound-agent@sha256:099d22e8ccd094a9c0e0bbe74d2431ab47e705d7534b22d91bca877ec155c8fb |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-inbound-agent@sha256:5af845e63f282d7e408fd0d7cc54e378d791f1cb117dcd42686a0c5e27965d7c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-inbound-agent@sha256:1a1a6dd6074fb20f9f61fb68d76db49b6405e7552c665b01efbe211c26a5675b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-inbound-agent@sha256:9a8ebe180f8d5170c42d2c06dd056f3f6ed3529d5f95112e76ac9b80ac3f1e16 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-inbound-agent@sha256:2de52c3f9e741560fa5b405b1c6d8f7bb6f6861f410a7653d554c49e944ca52f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-inbound-agent@sha256:3489150c489dccdbe944d016034cb357ff24a74c462fda0043fb83d67da4a0b8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-inbound-agent@sha256:61c14c405258d8c6a77bdb1f6727d33430541cc40719d685bc2034d00bd98fd3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-inbound-agent@sha256:c05b1a0d4172b750213a1a7bde89da60d56421f219548571c2ed221e345ee0e6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-inbound-agent@sha256:1a5ff120fdf05d45775a0e936d41273b4383e657ecd8d9e09dc1bf7fd2bbe0e5 |