dhi.io/jenkins
2-debian-fips, 2-debian13-fips, 2-fips, 2.568-debian-fips, 2.568-debian13-fips, 2.568-fips, 2.568.3-debian-fips, 2.568.3-debian13-fips, 2.568.3-fips
sha256:78e3ae80d36b1efef6ba47872b5d43ace9e74f62ca6d4ddfd0aa359228ec2f2c
Manifest digest:sha256:6f42bdc369a7b0249c53e883a0dc8f36e3de6f2d9eb800345f0a90d5442a828d
Size
189.42 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:8769e17cf29ae1eab65b4be152b2357832dce2217068927cd77b96b3add16058 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:27007c25397f3843e51adf5d77663bb906318ca1fba9e31664722fc511a8cdd1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins@sha256:3be30201180ee5a6f49acd502928a3213cb5a72bf48c9657488407e9078508ea |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:0b6704d78bacd219f05c1408fa1703d7350e0f2c519fb0c111015bcc1390209d |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins@sha256:3c5a04f426aca93ea718fdb39cf1bf016f94ef6f67dbc255390487ede5437950 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:9fe47d21a00b7f963a1adc1e8e77789e6a9851eff601ffb3a9811d3c22a7ea4b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:e9e959e79d896c66ae7fc7fa7f148b0bc63ae4f12f877b01d5b8eb266257b9bb |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:a909cbfdcf24652338751219708381958b7d0cf3b3cfce9109a801d75716b930 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:5b15f8fcba611acd21223560f474d32036a8f53bbeb4b5a6fed406b379323856 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:f6e1030ba71521070905fe13abe7cfda40ee74d7c6fe5c25a6be0d6de05679b2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:1bd910d5251340d4b6d45183ed831624fb243773d907b2ae2bbcb07d64ceca95 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:8a4b02e94e853e03e7dd0be94bc038111b083be8ce06a1ee34c82655064e68f9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:36791abf012a228e0d20040995fb94e17cc0bf5dd91b6f4e108b88e96038dc21 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:ec0869394fa56e1b26b1082fdebc1944e380802fb5b495054521d17a51ccaf30 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:ab3c2e27ff61f478329dc32ef27bc989fb6c6f7874bd40d2c39d925b7f6a2cf0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:d67bf0762dec47d5f2ec1db6067971b157a62b42ec4e1b4e06710139c485d4aa |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:22a291434a1073a1cb65d0a1865ce99b82b6cf6cc4723d01d3d45c02087fccf0 |