Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.585-debian-fips-dev, 2.585-debian13-fips-dev, 2.585-fips-dev

Index digest:

sha256:c346df05af0329b1a42eb324d712725c632fbcf18530830682f3d1d690c98b3d

Manifest digest:

sha256:248eee96fd4feb79b61422b3a4bc04cbb9779dbeea25e5a62b9179333396d072

Size

243.17 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:1f01319af94fe50901a3f4c23fd6a3789da78673912fba8a5d42b28ef1315039
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:91d3f0abae57bf012dac7674074102fdfd7c912c0d03282bfc5670af197bdc69
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:0121b1e3b9fa0749410cbeb30451ef8ba61d62a931a26dd562f6878b01abe71d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:cb032f7ccbd5706b404a00f21ece5540826968196d25c2f0d507ca2665911316
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:d15fd2db5fe08b90132e500e1d545c8c7b4f154bd6bb8a135c4762d62a0b09d1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:d6c777b7d6626b9b3792a9007337bd1c8603113d9d7531869923aa3b3b841103
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:feff787e4d16ac2622b36363470537668f61f1bbed1866efbeadd43200c48fe2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:8dc17d0963d72aa5394bb700fada26805e4bee09541b09e5402fabd9202dfc26
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:994ccf400cc640c0996ff689f163df39bbd0304846d83cc8b9756693819cad24
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:d9fd492ba6c6e98bdc467456e79ac5ceb4d7e4a6018d14aed36dc31e621ac05d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:1ede51b71d3d84961bb7891f7489681cdcced69a009dd64956311e4f3c4aed44
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:3b7b863e66aaa19e5d71865398b20519ab21ecb96cec4d85ddb52da67cdd8dd8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:a841be0d313bc4de6a9fa1b54a0493b97cbf6e2e83c39b9d15a1c86abd1f607f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:f88748bc57a0d0bc2d2fed296593b3ed2d68ff2671132690752b03f50db253b6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:b16c92a14044169384bbe87675751ed3bfa6e15a15995f99fa4485df00be6cb0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:442c9f59d83540f88e0bd925ed7c20614eaa1ab0a0dd4210ce107e1c64b2f4be
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:77cb9a8b8678f4f4e593d181725bb17325ce2e6413397c21b27949a20947ac7d