dhi.io/jenkins-agent
3390-debian-fips-dev, 3390-debian13-fips-dev, 3390-fips-dev
sha256:1dbb334f308f0a526d794ff4cee742c1724293c4bf65a82df74eb65308cf3805
Manifest digest:sha256:ab26e7ea2bb0d428bcccc7ed2b549f45a01b1a262b0d59e1e3af8f8f27b4a421
Size
168.09 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins-agent:3390-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins-agent:3390-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins-agent@sha256:36f738d1741fe58215985f9c5104c84649130fd3c62ac9b7eed91ac5ac0bef6a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins-agent@sha256:976e965465911850d8db380f75d6fdbacf9f07924629169d147fceea8422991c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/jenkins-agent@sha256:f08ad4450b746133b245dfda3cc5f6c24b5bf8e0b79412db6444d73fe3e0d672 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins-agent@sha256:60e286ee2abea9946941a37fbb6c3f6798f09155e761a9c9ffd09e8f5711f639 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/jenkins-agent@sha256:ab9302f6889e5b9fad5ee6b262d136e57b918f89ce4b42af1682317f9493e630 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins-agent@sha256:e4199137db358eceff0e1bd718dd1bb002a7b5043786b52a06112a72c2459dea |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins-agent@sha256:add2a9f1d44316543dafa5206d3023c9c628dbbbb250ad287230a644ae4adfa0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins-agent@sha256:f587ae99e46ff547d1f6070c2475536cbed77d3eeb5a1bfc40f3b137336e5438 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins-agent@sha256:e03bd6e0066b6b2a8e71d0b745da188e75ccf92c229444b3c667d747981908c5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins-agent@sha256:2f5a72d13c96167e3692f5a212b805137b894f2ec9db61a1f55740023b98320c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins-agent@sha256:3f6c5e0b9554c3b769d415a31143d6338779251f7265656c2341c2a2156fd18e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins-agent@sha256:23c603459c4010de815fe15efd2e43e648071ea0b56c010383c4272e444077fe |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins-agent@sha256:fc23fec847dac1ba7088bd71c5aece04d96e4714fc1a7419a61cc868e12b9df1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins-agent@sha256:7b28cedbccdca76baed7fe17ab2cb15c62b57bb503b0ea1d3b2f1190931a1d88 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins-agent@sha256:52a786ce34e16c54ff17e19761cb86fda682f347f458875672846dff22344c76 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins-agent@sha256:f67a65230f24c43b17e6a18de4f8a75669f1d8847ab3360384dc16927aed5322 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins-agent@sha256:394130ab3b276bd61e9f7b94566d5e1231071c8ec248917a2c6a7d113155e38a |