Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.585-debian-fips, 2.585-debian13-fips, 2.585-fips

Index digest:

sha256:96b8034b52b2687eb53fc7aeb05e71cbcfa6f370f49f34864aa3f509da60b5f7

Manifest digest:

sha256:8759356a014d0fc97dea3079baa8c292d2488b6897ce08b1feaadfe9ad5e5959

Size

142.14 MB

Last pushed

14 hours ago

Vulnerabilities

2
4
0
14
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:54cad21c32009075ddda1f12fc9918120aef038bc530006b706d233d34c06b8d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:593b359f220a837cc5634a84ddb38b79a0557f10aa886698cb9fe2a2fe443ab9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:62d2a01984ad4f00185f9acd03ff4184958a2a8d0d5faf286be12c47212e216d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:0063386a2b5f8725349a9131e0202543896bc7c0c22b248b7d6bdafe02a34784
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:18d11ab17eac2f408d40305b24c19d76fb12d66b758bfe7b92a252c243c4bc63
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:e6396a0e73d751a423ffc12e29162c268581dc64ffa396a015327c0ab7ffdc8b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:843f1d2d773bd5760b73b24b98cbcef13f370081a2204624288aaf881844209f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:fdff475ecf37a1f5a3f076e4f04dc86d5d1fa791c76f49933c88373b3acfa6d9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:e4e88f02e8b6c8b24ccb59e8d9caa5b152f71462c7704ab5056f29054ef714d2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:bc1ce9a5777103d15fc9be29325c56d7ae0b188a90b5d04bd4d69757fb231076
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:61c72b589e66f5808182cc344dcc61f7bc4927ef8d651f409d4441f4efca8f25
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:0aa0dae194377e3719c488f772a7e6b378df10a15a3c3059ea107242f11a6200
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:4ed6fa43d5d2679d2bde74894e1542cb83084a63a25a5acccbfd49cda78650e4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:c2a81b035a8222a75186e8bf5adf54e1aaf4e48ebbfa3ba4f7c03b22b6d8703e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:a715b76349ab6ac5edaaa38d11eac7d8a7eb60ff7b92e1c1de5eaf39586fe07b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:498c5f775990cda9cc5d15c184aa86c745c02b249c9883357b5df2cf40d276ad
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:fe07666994223756d9a2756a78ea7bf08f92af78c15a1985790eaaf367940d7e