dhi.io/jenkins-inbound-agent
3390, 3390-debian, 3390-debian13
sha256:9ccae261a88c366b10ee5a0cece843ce7baed1e70b3d977826fd0d64f4ed3b01
Manifest digest:sha256:3c391d3c6393bcb4dde52ef95622ed64e4965aad642d295d03020bbf9f46281d
Size
80.05 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-inbound-agent:33902. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-inbound-agent:3390 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-inbound-agent@sha256:888e54414c07f96afa26cf03417480b414f68acef47ae798f33f3b0de15c1371 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-inbound-agent@sha256:18a3b95650dd2d716f79610eaf83ef5ef4a65afdbcc6b23ce022d9c7a5f0e7da |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-inbound-agent@sha256:bfa67cd04a67957701514c20e6e84babd3282f871faa3bdbfbb9208fc9042422 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-inbound-agent@sha256:d7b75f04cb20d44c1526c8852fba05aba90ab42751c4553b6b2e7c8f4a7220eb |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-inbound-agent@sha256:80fea25056affb77da469a335870b4d39f0cb3fcc8df953509f7bd1aeff2fc07 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-inbound-agent@sha256:a1c2f2ae3cebb0308359cba233e4eb0e4d877579a1af663d24748ef84a3ef6a6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-inbound-agent@sha256:1816d29f7615af136268e04e1a89ef5d6169d911ef4a296124af205961077457 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-inbound-agent@sha256:994f1ab1191653ffcdc3b2a8ee8ebef4a288c6eb079bf5e9a402b434254548d0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-inbound-agent@sha256:9d02abc2dc512bdb8d90adc53bae6a86216c84d5b3c97f5db89a4d7191df37db |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-inbound-agent@sha256:8b84e3171994fe6cffbf4d0c4c12dc638ffc6cfa02c59dcf92cd2d0cd8896c15 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-inbound-agent@sha256:94461cbe5eb590d56683287adcd1a30b9c531aad2ae62120cedbfa72ecf04578 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-inbound-agent@sha256:ae3eb2e4c0004b83fd6ed1ec02e35c985964b379e7395ca7ae4232d64551308c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-inbound-agent@sha256:6647638c874904afca48a2736111c284fa7e12d5e49556a070a38b6f13678b75 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-inbound-agent@sha256:a2de3df1a2ba2139137313fb93ae9bf21a55ecde2587900bec11f6d171c5644a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-inbound-agent@sha256:23bfec1d71e43225d846e1fd936dd1ff38884876149db91e14319e30066ab695 |