dhi.io/jenkins
2-debian-fips, 2-debian13-fips, 2-fips, 2.568-debian-fips, 2.568-debian13-fips, 2.568-fips, 2.568.3-debian-fips, 2.568.3-debian13-fips, 2.568.3-fips
sha256:184933847fcc1618396b125b5f7f491b25b8523a4b7eb7eee6bf27e6169dce3a
Manifest digest:sha256:73e9b78f0f55f94b1546a3cabe0bcfc11173b85428f990ea84d630e6f68fa767
Size
189.49 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:faaa27f2846e8271e94c79c9589670086fbdf730276e388e55991dbcf56eddb2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:7990d6331a264d807c27879e2c30681cdbc5e90b7d92d56c7714293e18d9e3bf |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins@sha256:358618fed8d91ed7d48fab542645493ec7c648d9fd94e2e188958916749befe3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:aa1f6c58d1caecb225c192703a64f77e16b1a28da45d4dd4e713ed9468e2db90 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins@sha256:6e74d87f3bd07fd011974d90b9807810e2c51b9cbc78344315954729530f250b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:2fef349c86047514a7b801eb7c59e9f830929515891b0c385c26a4d64ebbe9a6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:bdc672346c992c822f92f407ba914f0f8e6b5a1ee45e90bbda585144d5959a10 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:c197855d5790ed8a746d7cb4cc526b27e514f4a287ba958e3152e15ee320d2ef |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:bc90570d5fb94ac6030e203a31efeba651f8d1a4f07a7c1cd83a88ebfc0bc41a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:9e14ac19ce2e86d8fa6e359873447a8aa238ca6bbc46f5e8a10cce75b9b3b590 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:0e31187844abc83f18a31c97941584c84150a3fbe6302af81225922ab8d5e4eb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:b1c14a4d782b7d74de95402bac2bca04798e531b373da14973fe31d8790865c6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:0b816580c19f83f59af7a937a8a5cc3f10fa53dc3dcfb7f2e63375a1931847d6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:04243d824e1d89c36d008200863b859c7c5a1b2c3ddc6abc48465389fe303016 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:8b53094c975b5f3964c3d53eb39d4c29a5663faec639a88c601ca5fbd657c0c9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:87efaca5a67122f620c82db8cb2d9fc68468dd1675460633fb1722cd1640dffb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:d6335308824f33ba0656f29daac1949556c71661d4bcce7678666e5c796a9129 |