dhi.io/jenkins-inbound-agent
3390, 3390-debian, 3390-debian13
sha256:b5a8ac034c6b2ed2e3744139d5f6ce3da5b90b42a18c06314a81a7dd5cca68ec
Manifest digest:sha256:208f25168cb4efff997b382fed675eb4b77625547eaa09673720f7c32fae52e9
Size
80.05 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-inbound-agent:33902. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-inbound-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-inbound-agent@sha256:c8abd5cdacebc425007d671e9d7485eed748f9412c37061a8b8f62106ca6deb9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-inbound-agent@sha256:2a7ac7fa60ac0d64c2d815db570beae6a7eb52d0c9b0412d83a7dc40b3ffa4e7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-inbound-agent@sha256:0c44d8fae6ee1b341cefd728900a1a4398bd57def640810e647122f35f364543 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-inbound-agent@sha256:f6ebd7261015721339c3317125955969336551a5b056d934e1ae151a516dcefe |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-inbound-agent@sha256:5d3396f135b1c7bfc12bef5c1c27c73e9c51bc2c2de1e84a3d6ef65fdc9c68ca |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-inbound-agent@sha256:43b4b27d271f634b12aa02d064db76d46c32e35484421e17479544c696f1a9b0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-inbound-agent@sha256:06971c595f967ca88cecc404e1f82df2b1fd6edbe64048854c8e97c6b0a288ff |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-inbound-agent@sha256:1347599ddc0e5244fe474f6b6d0d3f8bf3d547e6b8b37bb98126d5300c75da6b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-inbound-agent@sha256:4e04136784fdd537b4f5f3af6c0b7204cbfe6739031d1d255669d9c1e471f918 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-inbound-agent@sha256:8cc4e38afc155c2164f74252be082f7ebc4c3257af6c9002b6bba140f3e24c71 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-inbound-agent@sha256:d48ea7e1316e198ac41c593c8ea74cdb45781bce6554fadb30c2defa8b314aa0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-inbound-agent@sha256:445ef7c595c8ce2d7630e0989195346c95e048904fab9271837ec39c93f22102 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-inbound-agent@sha256:0c71cfc561665ac5b81fa8dcf627b96b94f7302c546970ddf371fcb14c6b86df |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-inbound-agent@sha256:4c4dda50292b7590f1431cd779c0da8c178c0a74e8a0e324c762ea2d3c84cd4c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-inbound-agent@sha256:52c15109140747414bdbd0d1454c3a78c9d5b500802a6d85d82446fc51d7150c |