Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.568-debian-fips, 2.568-debian13-fips, 2.568-fips, 2.568.3-debian-fips, 2.568.3-debian13-fips, 2.568.3-fips

Index digest:

sha256:78e3ae80d36b1efef6ba47872b5d43ace9e74f62ca6d4ddfd0aa359228ec2f2c

Manifest digest:

sha256:6f42bdc369a7b0249c53e883a0dc8f36e3de6f2d9eb800345f0a90d5442a828d

Size

189.42 MB

Last pushed

2 days ago

Vulnerabilities

0
1
1
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:8769e17cf29ae1eab65b4be152b2357832dce2217068927cd77b96b3add16058
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:27007c25397f3843e51adf5d77663bb906318ca1fba9e31664722fc511a8cdd1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:3be30201180ee5a6f49acd502928a3213cb5a72bf48c9657488407e9078508ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:0b6704d78bacd219f05c1408fa1703d7350e0f2c519fb0c111015bcc1390209d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:3c5a04f426aca93ea718fdb39cf1bf016f94ef6f67dbc255390487ede5437950
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:9fe47d21a00b7f963a1adc1e8e77789e6a9851eff601ffb3a9811d3c22a7ea4b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:e9e959e79d896c66ae7fc7fa7f148b0bc63ae4f12f877b01d5b8eb266257b9bb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:a909cbfdcf24652338751219708381958b7d0cf3b3cfce9109a801d75716b930
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:5b15f8fcba611acd21223560f474d32036a8f53bbeb4b5a6fed406b379323856
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:f6e1030ba71521070905fe13abe7cfda40ee74d7c6fe5c25a6be0d6de05679b2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:1bd910d5251340d4b6d45183ed831624fb243773d907b2ae2bbcb07d64ceca95
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:8a4b02e94e853e03e7dd0be94bc038111b083be8ce06a1ee34c82655064e68f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:36791abf012a228e0d20040995fb94e17cc0bf5dd91b6f4e108b88e96038dc21
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:ec0869394fa56e1b26b1082fdebc1944e380802fb5b495054521d17a51ccaf30
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:ab3c2e27ff61f478329dc32ef27bc989fb6c6f7874bd40d2c39d925b7f6a2cf0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:d67bf0762dec47d5f2ec1db6067971b157a62b42ec4e1b4e06710139c485d4aa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:22a291434a1073a1cb65d0a1865ce99b82b6cf6cc4723d01d3d45c02087fccf0