Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.585-debian-fips-dev, 2.585-debian13-fips-dev, 2.585-fips-dev

Index digest:

sha256:39e6980163ca5734d407d47154db0bea7f801991b76d28afc9fbf4ee59d74d16

Manifest digest:

sha256:0b5989872a8b31cb928d5972d3e734f95e1009cbe9b79997153b6bbacdd3bfbf

Size

243.17 MB

Last pushed

2 days ago

Vulnerabilities

0
1
2
19
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:4b4a5bca2669bb1a8cff3e96ff8c1f20cf2f9251f1b2ef18f3feda41b19707e1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:e4ebccaa325a82feee806516b176c47ecd0929aead36eed852a2a125d5be3983
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:341d10651e01a814b5448dce12cb622ab5a7b731337a1cb5cc41c7d3ae00e0b0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:61eb83b5d71627e95cbf42ed169a025dc716f4e7de42a2dc687b5e1dfd3f05f2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:61e0de7b98d91b4778de8f7e724cdd2961a0075a52ddb9d0da261b66c7048ed1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:326c25bad92073fe78e2298ad333a2f3d5b35ca768f0a3ea8079096b590f758d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:b044cdbb732bbf16d3570e6fe3015ae5fe39f78b01ff199cd789903710adca03
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:a7d244925cf3edd995753be1698447a6b2b542798e222371c826943893f032b9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:2de289d0c9ae9539d02d4947db54cb1c647e18372a6d72196323e8f2adae4797
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:e5d08ac4c1df385658f41cec73bc841d572b80dc626f51b000763e7eb0e4c720
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:180bdd96378d7fe59d89e6acc7618bb34ed0e27cf821167acb0e305355e49c47
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:973b770a6bc77e829b181ed56320c77c08218da24e04f4b7175540ac1346558f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:10b9e0ff6ab155d2d3d827dfed350a5bbb32d4b35e4cbe65872278d97ddc39f0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:f41a157fa1bbfb2353751190122def39d0956d4fc7d3f88b53009a152bd7ffea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:228b78290a819eb679eea068037de3ee5486a8ea81fd761834753936e0e28128
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:4313731e75ccf19db5cb8b23496a44c4387baa352a21330129cdace677f403b6