dhi.io/jenkins
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.568-debian-fips-dev, 2.568-debian13-fips-dev, 2.568-fips-dev, 2.568.3-debian-fips-dev, 2.568.3-debian13-fips-dev, 2.568.3-fips-dev
sha256:325e7567751b23b53306ab2024ad552f4d111c3b69d623b9a9c8616e332704ec
Manifest digest:sha256:d226188b8b72ba535778d76bbce491710e086c858189b9ce62a285bcb195184b
Size
290.46 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:22bb5903db8cde4c90de814dc592a950d193a7edceb1b12d8eaa8f1b272c41c8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:7e7eb97b87ab0e42a6974d80b737328bbe16a99bcdf30938c663477987460b98 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins@sha256:d7c1dfd2d6e5dcba4580f28553012422b6a15c69f4e99c68cda565709c290287 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:8761f22f4961d05acd3684a00f1657ba4bb48ab2873357d8fb049fdb498b9ec0 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins@sha256:6e5c5612e08c39f64a074f1a64c5c7766b411442c7274df027e0dc87bae58d37 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:cfd6335a68de185e429b031cd7a2faeaea3ec81925a77ab5380b57a582700ef5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:2bee3e60f6950229162efda705f06f71615c9d9cbf55837a359a2ee0bb949446 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:cb75ff84c7001e9ea8c203f5beb61c861504ebf066b3ce9e4ac517b42cdb1791 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:37fa5e9d06771ff6341cc7687d6cd9e72dc62eb088cd20d8f6774b48a007241b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:e3eff9eeae60be79b6c84c745c5063196e44de8fd911559bdf98704f50be9574 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:44c83270d0994b9d36f8ea84446c534e1e312e02cb4bfd8412fbfbbfae6fae8a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:9562555495c00e4b2679f92ed6407a141c1b3b11192a51fd1f2cd22f8a672277 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:863a63149e3b80ef0fc994ae0a78e14cf6bfbaa58cdf403bb6cc90b94c9a2e52 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:35f2802dd8fe914b12af7e7e362a62db51412f8d0e1456ba053e59829fc36e23 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:c932e0eeacedcfc83d543c1f1f77feb8862496d1042db6fe84913761deb010f4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:5f20c2e9434b4c6a6b3826907addb73ee9e1108bc01f14626f0176e9e490535f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:6c083f6d0e73550150fe8b861b247548023b6293f62d8e4408a38146c35043e6 |