dhi.io/jenkins
2.585-debian-fips, 2.585-debian13-fips, 2.585-fips
sha256:3ddb708d6a86d140447c2a9e4445184f44bead955cdb3c87986cd8ed54eb1ebf
Manifest digest:sha256:8bbe39e9841ba7fe897f48ac604c235da7786c537c6fb8316332ec0004fe42ed
Size
142.14 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2.585-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2.585-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:710794ad5cc70c2e2e829a75a1c40e7823ce03238b804bbacc56be12329f35ef |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:d1235ad9ff1011797ae4e0bc2a40e66167347b7c303dc0822087f876c9582051 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins@sha256:43bd2ec07c5fb55ebbf6175a14bf15478c50fa2f9ee40491d799736b27b3c40f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:7e1e888935d466cd4b7592f92d6090fe493712941967635a293357c308f9bc52 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins@sha256:6bd4114dd997546db6408915e7d5a6cd9e80cc100bbb50a5bbd6474eb668d0fe |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:d598b595ab2a63866f020f2ae1a8957af26ec336c517e9611c624a4c5ab0a662 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:97830b5642d38fdad6860dfec0a196574f9fb2069b230a259e8e0f03318f4c15 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:fc2a9a1586ba69b55ff0231ad2cd246c473f16219d09293f9d73f0859377f078 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:898669c53943c99f9a5d8f1c998f68ded8a9e64da4cf5979491eec4a0b4f0f2b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:0bba2fdabb8d135774eec510616c0d4e29e8bbd386d221e81476d7450b3d80e5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:d6b08c9a714bf8b62b75746d3a11efc737795043266e04afc84cf99c9da20c36 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:cf7b8ea29cb1a5c9fa080ef48d9c526b1859b7224ec5146d03b913118d12e6c1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:7b5fcb056fb8b138b72432f58f3cae41b1953fe3458973c1bc7a4e6de3e61efc |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:e345f23fed63c76eca38866cafbed386a3509e02b7cfcf109466016eddf1fefb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:e2efc0934ac3e92fd706c1ee7859d04be4b6dffd588d6f370adc91efe00edd3f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:90ada45e8ef297f3628309a0220b1ed3b6e8ab22f924ce453efb3defc453a9b1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:3ec1c16ddfab98fa6f88e28c364525f4dce356a7a69be9890006bb0250db5bb8 |