Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (dev)

CIS
linux/amd64
debian 13
Tags:

2.584-debian-dev, 2.584-debian13-dev, 2.584-dev

Index digest:

sha256:377e101ceb05e335c53a55a0f874ee1643e5c1b2ad63778fb1be9b51340742b4

Manifest digest:

sha256:fe517cdf0d611c5781128e93420c642707fd4f56c58809fbbda5b4d723d36b1e

Size

233.36 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.584-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.584-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:e0268a07c8efa96a57b3a76756fc0493bbd803a583d30fc82294e46655be6d3f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:47e3757f7dcfa74f5136801bbe2210ae35a88f8b18bab3f7e2a9b0ba7b527131
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:04dd4c1edcfbf753291e12c6afcc1265510d77750d02026145c25f0ab49d138e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:7561616050c7070386f57014a9d7580a33dc8bff1d4fe17bde271b74885e530a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:42c414ba23e0a1ccf1c6150605ba5181405a3e4a7a52efdd426e8f270e84b416
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:9f817637af3fb3dc6d843ef8bfec88ca528bfa8c45f4e9fcb4875335e7f9a4fc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:1d82584840edb2f130921084b34e760cd9b83004b603be7d82960a80dfa45600
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:77be166f960f80fe3c3f1c5264d5c9d6c34f0d7edf5afa1da9f20d9c65651946
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:0a378ff03028fb3e168453452033816ca15851e9f19e9de8db00a1599b53ca22
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:ad52866ff64994c94322d44db8c2294f8dcefeb6461f46141fb2bbb2def239b6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:05894efff4b97a5ab26727f4dd250f9c6c613ccc43105cabd926b792529253e8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:1cf0e49cffcfc2c2ec05219ab6a1b49ca5f035c20d07794689d206d7ab00f3c5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:65a5d49be5a755deb9220c00fe5d636bc53a1a1de119aa2c8fb119c5ce41f284
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:11b350f5dad4c47530f7a9a057420f8b622b3eb8dbea754ad6b5cf7e8f17b270
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:a82fdfd7f16059bd462dd9f4c66dad81bd420f1efd2bcdde27ed769dff25de67