Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.582-debian-fips-dev, 2.582-debian13-fips-dev, 2.582-fips-dev

Index digest:

sha256:387042104b52dfdec295bbe20a9214d40fbc152fbd13f664f8eba332f6e3453a

Manifest digest:

sha256:01b297541a322d48dae220a59a5fa7a711e1406821f9bde2cb27077ce48e96ff

Size

244.93 MB

Last pushed

10 hours ago

Vulnerabilities

1
3
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.582-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.582-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:535c0e6f10f8ed8ad263f340d8af610ae2258744b3b90be6b33110258e619024
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:b6e8f8ec03828fe8563ee6cf93a6e090ca311303a526e6bf4fceaa1cc662fbd3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:a24b42d360aaeecf51fb8a89bf961196df9a925075ac5240a08e7d50227ca254
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:f2d53dd5f36c84ea1199ef18a7891d478d013f00e78f2e6ddbc00b9065b19755
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:90b9395109ef1d49bf3eaf2dddd088a7aae292eeaa21ef0176a1fa30cd8f22ed
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:c6961a1d86fd655e2efd10282334fbf649ce6f565c4d6d1fec8d3a68d29a297f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:7a2747a52e00a151f0c39207d077e23a1e7d5eb9cb3ba0d6ebd2f325fd9f1790
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:c4eee826f85d39e1aa938cde60d83c3962613602c009434793f8de4781f37d06
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:2d3a418a9c150e9b86e019ecee84f9946095bc1309c748bb57e60b06cba42d29
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:ffc8f90e4c2e06dea35dd9f3df23d6ee4c41bd69278d0b6bfb18a80b6738c1da
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:fe1538da45b43631d63dc78e15e96b4575b5c1fb028723e51f5db54e549fb571
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:f4a26db27d5865c74c937500048645d23347609a79d49328dfc9ba38f95a23e2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:02851bfb1150bc6605c3d2c125f5cb166b731ae91e943e0ac65a3157eb3fee3b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:b39161c32f681dd9deb6da0bfb35858b03cb3bf03c08f8346aecf6ba11ae25f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:67ce5b6d85a2d13ab53b0ab1431e642c4e5c070dbda1cacea96d78499eb3ada7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:bb5930a565b1351faab3d25baebe5bc9777aebc492f118832721e89bcd120ecf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:c0a93156e8b9c6acea501e6316e149b0cd6884ad12af4911f622d3d9ce0dc788