Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.585-debian-fips, 2.585-debian13-fips, 2.585-fips

Index digest:

sha256:3ddb708d6a86d140447c2a9e4445184f44bead955cdb3c87986cd8ed54eb1ebf

Manifest digest:

sha256:8bbe39e9841ba7fe897f48ac604c235da7786c537c6fb8316332ec0004fe42ed

Size

142.14 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
13
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:710794ad5cc70c2e2e829a75a1c40e7823ce03238b804bbacc56be12329f35ef
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:d1235ad9ff1011797ae4e0bc2a40e66167347b7c303dc0822087f876c9582051
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:43bd2ec07c5fb55ebbf6175a14bf15478c50fa2f9ee40491d799736b27b3c40f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:7e1e888935d466cd4b7592f92d6090fe493712941967635a293357c308f9bc52
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:6bd4114dd997546db6408915e7d5a6cd9e80cc100bbb50a5bbd6474eb668d0fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:d598b595ab2a63866f020f2ae1a8957af26ec336c517e9611c624a4c5ab0a662
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:97830b5642d38fdad6860dfec0a196574f9fb2069b230a259e8e0f03318f4c15
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:fc2a9a1586ba69b55ff0231ad2cd246c473f16219d09293f9d73f0859377f078
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:898669c53943c99f9a5d8f1c998f68ded8a9e64da4cf5979491eec4a0b4f0f2b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:0bba2fdabb8d135774eec510616c0d4e29e8bbd386d221e81476d7450b3d80e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:d6b08c9a714bf8b62b75746d3a11efc737795043266e04afc84cf99c9da20c36
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:cf7b8ea29cb1a5c9fa080ef48d9c526b1859b7224ec5146d03b913118d12e6c1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:7b5fcb056fb8b138b72432f58f3cae41b1953fe3458973c1bc7a4e6de3e61efc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:e345f23fed63c76eca38866cafbed386a3509e02b7cfcf109466016eddf1fefb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:e2efc0934ac3e92fd706c1ee7859d04be4b6dffd588d6f370adc91efe00edd3f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:90ada45e8ef297f3628309a0220b1ed3b6e8ab22f924ce453efb3defc453a9b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:3ec1c16ddfab98fa6f88e28c364525f4dce356a7a69be9890006bb0250db5bb8