Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.568-debian-dev, 2.568-debian13-dev, 2.568-dev, 2.568.3-debian-dev, 2.568.3-debian13-dev, 2.568.3-dev

Index digest:

sha256:122a807c7c2d45525d2ad5b8ee3af3d08b8f51c2a1223de27e188129ccad3b30

Manifest digest:

sha256:21da64e1bb2878594f68d04355e1c2204d6edc09bbb4e6f04bd10b56364015e0

Size

279.61 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:721514ac1a407734f716dd8ff0cb00be983b0d94a16b16ef30e6853c6212ea58
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:62b0868306095565bb89718b639d7de6d6132445c39495f9ac9a5680bf5d655b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:6f16668476cd98a177cffe27ca45ed1b1b9f86a68a7eb350db58fc6b2d829372
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:96d65de60da8cf84af3e3fac5443291a14174be5bf6927a689e40c0eb2c27603
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:d1f8af292d7594f403fc8c9dd78997871862ae63c76c26a2533b3d43bf863531
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:b6cd16f80a0fe2994a1b76237fd29eba1979cad8aec411e11d6bce946c5a05e7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:fbee5a3cc45a4ba5d22f84a313a046b0fb75aa6efbd0bde12c29477fd0976a2f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:9d6607ca677eb432d076b17e714694ea61bc24178e1e4c71dd45ba3b1c4e6a29
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:c1e1c7c837e6f5cc540cea3bffb889738e16ebc063b5137fbd0fbe6a14929290
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:b2b5e5bd3ea84cb19d463c668a3527bc674e44b3ba593565e7a2e8105d0c3943
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:61db292c06ebeaa47f9277c036484047e8c2e73f179fc85d746e66a1a428b918
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:924f727a2d298b6c9e1b3354ac72f502b8cc13b7a8cb4165f6cf8731c7297def
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:38513306c43b49804866ff032a34e030a95295e744c7e7c7bd4d57703015f02b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:eb106250abba1509d5d20d20bf4b37c129ae40bba72aea77befa5333b613ac5c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:ef9d3d9aae36af6b19148bc924d39e08c0fe903cb9a5173ce550309fd93deb55