Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.582-debian-fips, 2.582-debian13-fips, 2.582-fips

Index digest:

sha256:c7e85c4e14291e626511668e31380f85c4f1a6277dfd5646e14bb862a3d899e8

Manifest digest:

sha256:c35c8acf811bf54312508a53d1d500ea110e4567a11df336a32e3a44d3399bab

Size

143.76 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.582-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.582-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:5a231e14110449645807b83709f07418121571ccfa5a2da34a2ef6c76d25709e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:c827eb8b8fd6891666cfad9403bfca5d0cd1aa20702f849490e4fac8bd989198
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:c84ff8690a150a26c89f671785490dd11c08799b0b1090774997a4c27a89bf05
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:9ced139b545a23147263649cfe1d0e3b7c692ca9bc7a2efdfd4cecceed7fc572
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:81435737567a6964e3288c0aca8cff4c2b6a5ddb2c0616a34ef6ef6931c152f8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:ce8c9a9889114ac85fe7dafc32386a649f79046f1c5770a0c1f81d21a1d99778
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:c706bb962ec342634606077faff0bf5ffd8c87351027cf27ffe1d92c3e894d4d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:88ffebf6c7669b27bc26d9e988fe83d2b49e568fa546ba6a3d698e8d7c9e32d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:4d8d48abfad2feec85e02a5806d57f557b8d71318beec827b82be60b845c855a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:29e69c0a45efbaa916bc05b60923054f0114d0ab16d5542ad26da200e6f684a9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:59b161090a684f4cc79bc8434cf27301608a83b65494d86c7dbb88cf28ea4960
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:78fa64a03c4f7e0a55a54e9a43083b0c053a7aeba23232ab82fe5814bd54e7d3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:8cd0cfaed30d0a647f6a3cf04338b885d19ec22acb2ac636b7864c3970a24d27
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:0d62f058ce9e302d7bf9f5407b1a55da6d4f5ea0963101d4de8f77e76309e8c1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:f33aac5c9fdbc477698232e2c0416fcf71d686958aed6724c0efe5955aa5d8f7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:5bda9800df736e60d7820c708228208de4c2adac884c2de6f1aa37e529a6264a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:49d8ddac7c69923357f4a21a48e3ecedacdd35134a34123e8b5dbb2029c215ef