Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.585-debian-fips, 2.585-debian13-fips, 2.585-fips

Index digest:

sha256:2a918fd87cfe10ba87545bef5928783560f5532dc5876678528589a6751d1a36

Manifest digest:

sha256:5a83e0c5b76d61c59a6f258dfcbe11ac98d2b3fa68029adf511293d06610fdb0

Size

142.14 MB

Last pushed

11 hours ago

Vulnerabilities

2
4
0
14
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:45014081ef244442a41dab1875034f8198a53378eef58644e6b0294aeb7ca286
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:3cdcc2c26077d00566fc8e6b27428eb86d96a637becb99e4d014c28b435bb334
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:ebcb1f359cd93cd0a4d6742fca8a7199f3d7e0858397cac758f028f3cf3f48d4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:c653712384552181b109855cb40e958e032651ec1ba3c095c83807e9c125b7f0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:954b11a25ac0ec82b046b40b1441ba3de75c4d7ed6010c8888c14780684dea92
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:ce970db482dd538b1a00d6399f7674219bf35f390089323e3030918c323652f3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:bff9de2061f2e8c4e1f0b42e7bfabc4b280349aed6fea5eb5e04874e780c1e9d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:28ed63454a321080a1ed830e920ec4ae438e803697b1eb29677b47845d95741b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:d29dc2b631041f57f19f3cb40a4fdca6ee8f43179d2f0b1ec93de46f7f83e5e4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:302af8ad804477b7aea37671768c59f354378adfa7eb0c166fb8e2a01529deac
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:ca86526b0874f3a6e0cfe48de28de406cd22525de52d625a60f9121ba81e8a85
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:9566539e4dc79b0f515b5e158971c3cc0bd42f361ab901e2347a721a82469cc7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:a9b0030ff648dfd9963ca9088f7b07042522e4f3b5eba70ff1f6a07079e15144
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:74b5b580045511ca5d38cd29386a9041ebd26a1de700e8f20d02d07832ab4d39
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:16397444df66b5e9c862f4341ec4c122b056cdea56e25e455d5eaa94fabd578f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:b041b0a5fcb2a9473f899d39cca6c2338d51f6d51334e3dcdf3e87400d3d85de
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:3b6b361f32b524b2d9fc5a7e94eaa5ea1949ad265f2527fca7f70b6df15bee97