dhi.io/jenkins
2-debian-dev, 2-debian13-dev, 2-dev, 2.568-debian-dev, 2.568-debian13-dev, 2.568-dev, 2.568.3-debian-dev, 2.568.3-debian13-dev, 2.568.3-dev
sha256:122a807c7c2d45525d2ad5b8ee3af3d08b8f51c2a1223de27e188129ccad3b30
Manifest digest:sha256:21da64e1bb2878594f68d04355e1c2204d6edc09bbb4e6f04bd10b56364015e0
Size
279.61 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:721514ac1a407734f716dd8ff0cb00be983b0d94a16b16ef30e6853c6212ea58 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:62b0868306095565bb89718b639d7de6d6132445c39495f9ac9a5680bf5d655b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:6f16668476cd98a177cffe27ca45ed1b1b9f86a68a7eb350db58fc6b2d829372 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:96d65de60da8cf84af3e3fac5443291a14174be5bf6927a689e40c0eb2c27603 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:d1f8af292d7594f403fc8c9dd78997871862ae63c76c26a2533b3d43bf863531 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:b6cd16f80a0fe2994a1b76237fd29eba1979cad8aec411e11d6bce946c5a05e7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:fbee5a3cc45a4ba5d22f84a313a046b0fb75aa6efbd0bde12c29477fd0976a2f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:9d6607ca677eb432d076b17e714694ea61bc24178e1e4c71dd45ba3b1c4e6a29 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:c1e1c7c837e6f5cc540cea3bffb889738e16ebc063b5137fbd0fbe6a14929290 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:b2b5e5bd3ea84cb19d463c668a3527bc674e44b3ba593565e7a2e8105d0c3943 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:61db292c06ebeaa47f9277c036484047e8c2e73f179fc85d746e66a1a428b918 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:924f727a2d298b6c9e1b3354ac72f502b8cc13b7a8cb4165f6cf8731c7297def |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:38513306c43b49804866ff032a34e030a95295e744c7e7c7bd4d57703015f02b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:eb106250abba1509d5d20d20bf4b37c129ae40bba72aea77befa5333b613ac5c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:ef9d3d9aae36af6b19148bc924d39e08c0fe903cb9a5173ce550309fd93deb55 |