Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (dev)

CIS
linux/amd64
debian 13
Tags:

2.584-debian-dev, 2.584-debian13-dev, 2.584-dev

Index digest:

sha256:6a671d428cfef442330cd54b1250c6d250af4a69ab145f26b7505cb9c28801ad

Manifest digest:

sha256:d0abc40c0974e052e86a0c2b0637ea6769d547add50c710617ffa3e1f744ea46

Size

233.37 MB

Last pushed

12 hours ago

Vulnerabilities

0
1
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.584-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.584-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:65eccdc2c8e7558a08353da9728c443fcce75cbc195c95ddd8f74f02fa070d76
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:601f2bee5678c44e650fbe3f947486cc8209d64148097d943f04424ea2ecfe2c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:f5ac102bef5423fcd4d4bb78ae4fc3f5407e6de30348e8b06d3f344f9cb929ec
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:9119c98590b6dc30d3d9277feb9f3e6d4d0133ff5dab93d7e80ad7d5536782b1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:52d3f0f7d5a84d34866750bb6dbd5d376f6ad22de2d8714cedfa6865f77c12cd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:0265702b4a66a74c0a464ebeb40b8db0997fb68df9d5a7eee86a1240fd0a5879
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:51ffa9c7fccc02a9b3df452d68fe0e8daf86bfc9a2048ecb59e9b4d97e6f34d9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:6388bcbd57d27c9711448f0f0ac250640d75fff7297374849a293701d860c953
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:33a3b1fa09f9412500ec7ff796b51ba552b0fbe5b29d03561a44d94a9923152a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:edcf18a5aaace273bd4c2bc13cbf439a6ff1843377c8e24e908f834912732405
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:a8bc3e2b20951feff442854720b03223e83c4cb0e707ad42044e06691578ce0e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:b21cb997c4394cfe053a9723c8cd4079b65359dec251b599c5409d5379ac633e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:e032b559681660b4b93b3485044f3b9a7109a4cc7591a6763836211376e84dd0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:9b3103846129cf1b8e363723aecb87f85a335993cc1f65a58e731e941cd0ac52
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:d8e84ba04e0e4dde7505fc5ee9df91875e09e34565ddd7c4a647ac912a2b2f3c