Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly)

CIS
linux/amd64
debian 13
Tags:

2.585, 2.585-debian, 2.585-debian13

Index digest:

sha256:56dc400b6d4cc0805f49383dcdc0f9bf00695e5b8d13f22c30c50b38de5dfd2e

Manifest digest:

sha256:0531ce827bd1a90ce9b6c7e3c796dd9bff825aca2d32c6445eeeecb4bffbee47

Size

132.38 MB

Last pushed

5 hours ago

Vulnerabilities

2
4
0
14
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:f956dfc4eb93a1c450deb7193bac43c96596ecb0c53979cbff9f3e7fe67aa98d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:354b95e5a0170a141933c56258c71a938d555f9df30ca381905f7b7b2a018ddb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:defdf78930faaec7b7c275de296f51d5c906d4ad611f8d3e63e06308a5ccdd52
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:f9fe05da255cd9b2030de657d61f3f4109ca2f17ffc7b87a5b0083c0f0256704
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:421c8077f6381a37a59aad656948358677e96283c2c0257c3d6c06d56933fa73
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:84ea8cc4977612adec931a9ff97abe6bc00834e8ef8d019997920a30feb3f3f0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:037259c2bd701c554623019cb959e0e9b9dc61cec75ae3728a2d4ab2ff734bdf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:3106ed91e60889e06ee5224e13b87d08868f8d023e0db23f2bef7b26111ed6a2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:a0e0f057fd42c2c3f8c7c775718e5c0ff0f0b65a2790729ba463e769fc8c3076
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:f38bffe9c0d1029058e884384fab7268fd75cddee2529867e5a24f9bfc7ceac0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:d033565229277c01fdfc29fa114060b5265bee2d4ebdcf98c4c87fb8aabe68a2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:0fcef5510accaf69965c05ddc0cdc6c38ebbb848f30422830650a95c2eaeea4d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:ba65e44295a876429dca60f085e715554127d3f8f0400901ffc544aaa8b2b67f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:998e7d479ad352b136d2e35bb1b8f71a79ec92e8d84fec2be41dcca9bea141b9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:0e6f24fe7eb085ea0d4ca777d2533f6a39c6135d44009e3376b2b46b956b79ca