Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.568-debian-fips, 2.568-debian13-fips, 2.568-fips, 2.568.3-debian-fips, 2.568.3-debian13-fips, 2.568.3-fips

Index digest:

sha256:184933847fcc1618396b125b5f7f491b25b8523a4b7eb7eee6bf27e6169dce3a

Manifest digest:

sha256:73e9b78f0f55f94b1546a3cabe0bcfc11173b85428f990ea84d630e6f68fa767

Size

189.49 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
1
13
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:faaa27f2846e8271e94c79c9589670086fbdf730276e388e55991dbcf56eddb2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:7990d6331a264d807c27879e2c30681cdbc5e90b7d92d56c7714293e18d9e3bf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:358618fed8d91ed7d48fab542645493ec7c648d9fd94e2e188958916749befe3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:aa1f6c58d1caecb225c192703a64f77e16b1a28da45d4dd4e713ed9468e2db90
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:6e74d87f3bd07fd011974d90b9807810e2c51b9cbc78344315954729530f250b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:2fef349c86047514a7b801eb7c59e9f830929515891b0c385c26a4d64ebbe9a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:bdc672346c992c822f92f407ba914f0f8e6b5a1ee45e90bbda585144d5959a10
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:c197855d5790ed8a746d7cb4cc526b27e514f4a287ba958e3152e15ee320d2ef
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:bc90570d5fb94ac6030e203a31efeba651f8d1a4f07a7c1cd83a88ebfc0bc41a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:9e14ac19ce2e86d8fa6e359873447a8aa238ca6bbc46f5e8a10cce75b9b3b590
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:0e31187844abc83f18a31c97941584c84150a3fbe6302af81225922ab8d5e4eb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:b1c14a4d782b7d74de95402bac2bca04798e531b373da14973fe31d8790865c6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:0b816580c19f83f59af7a937a8a5cc3f10fa53dc3dcfb7f2e63375a1931847d6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:04243d824e1d89c36d008200863b859c7c5a1b2c3ddc6abc48465389fe303016
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:8b53094c975b5f3964c3d53eb39d4c29a5663faec639a88c601ca5fbd657c0c9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:87efaca5a67122f620c82db8cb2d9fc68468dd1675460633fb1722cd1640dffb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:d6335308824f33ba0656f29daac1949556c71661d4bcce7678666e5c796a9129