Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.568-debian-fips-dev, 2.568-debian13-fips-dev, 2.568-fips-dev, 2.568.3-debian-fips-dev, 2.568.3-debian13-fips-dev, 2.568.3-fips-dev

Index digest:

sha256:48a1f5113db6eff1b2f0cfde96d3f523c69837e048baccf928433295dea51695

Manifest digest:

sha256:5b5a84d8da7020c162902055e7a67f7a3954039c4607254a142301fa695ff474

Size

290.49 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
1
14
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:4ebe7428781f3b9700c81e15f953c5bf8d29f3f5167f42a73c15878b1510abf4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:381abf64f0ece506d85ad621fb715939d94766729c6233318e244233ea6678f2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:0de98af71ac221d2de8011544fdb6cc1972cd735e656c7fa9f8204337cb94ce7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:c0214045c421e38d9cda32a559c4c4552e110a71a51f394803569701b531f6c1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:f2378c91bfbabe0cf8ed34f7354ee1549805acf3f88fc881d6cbdf1ae52ecbe1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:067c1322212fcf2622c6e9902e9bc0ba4b9dd823ce58f2d7b80a635f6ff9b139
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:fd53613eb24184dde4487bdf821b40108466dc36dc3dbd85dfa5d137eaf8fc7c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:bece34cc9cb0755feb288edfd9ed63c4f65ff1cf672c74d450878bb763dda275
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:7e4277a6f2dc170893798a87ffaee4ec5945a420ac73a38698c7516bf5a5c3fa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:700128b9fd53c2b7f740fa9e56bba121bfa11d99cd81846444977c78ebc8beab
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:49d53cad808415e73426d4dd88e91e69d8ce1e746f5a4e08a5f0f03e23ec5874
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:0c70c077d6d93ef26d6c0a4e64c2155b0b28ce11a2bd3f534f1e3a325968e1ea
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:081d772e63acd9b4c9b6f92966ab3eff6aab325127fad2dfc8930c453189a508
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:6b8c6ccbb1951848940cc612f743b923174029ce90574df3091522d7fb3e261d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:eb65d03d7102d2bb5e4b81a54a3f294b47145d06e6708b9f7a6d9ded8000a667
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:6edd953d0d21b063e0a91c06abe94c999f29bf0151e60bad4fb821a540e33b7e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:924ccdc2a24c72778e3f5741222070baff2734a68ad864f00cd7638253beb359