dhi.io/jenkins
2.585-debian-dev, 2.585-debian13-dev, 2.585-dev
sha256:0b8294a9a68271830057c7f28a6efdf28a54b9210225f3b30286eba0afc26f29
Manifest digest:sha256:dbd4b1f6d57697d7fef355d3cd6a37b5a70221d73099fb33e709966c135e6106
Size
233.38 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/jenkins:2.585-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/jenkins:2.585-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/jenkins@sha256:f8ce0b67b80eba32f2faf9b881153f5f882d9c4ed21e298df2b556810aabd98f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/jenkins@sha256:210d402a73684477f238828e95a10f7f5e6f0d6dba4d703c1b8e7b250dab7b56 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/jenkins@sha256:a24350eae0c78fcff4a05089a084fcb78ba5631b2a047a883df53fb25231d39f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/jenkins@sha256:712e753e3fbcce995240328498440e6c235c5dae85b56415ac0dac4000dca67c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/jenkins@sha256:cf3a00cb501de8d5c7126c9713a063997835a78faf281474ab6cdcff9b946858 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/jenkins@sha256:8632199808f48f79054c0014da6080bad306558cbae035ed769957faa9d5780a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/jenkins@sha256:0e14208465eb87f8feaf0859d9b3aa0254e29b6e8dcab140a97aaf6bc33f18d7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/jenkins@sha256:4f243664d23328240677aecf588c10398a84ea47a61f7fbdbaf13ce9a86a9035 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/jenkins@sha256:d29793cf5514c28fb731be60edc9ca638da5c7ed9c50f5129c1eef11ebc8b01a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/jenkins@sha256:a8054f8b59b120b1d36659a25c142ead814fa0389c4677d60523b8132c68c7f8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/jenkins@sha256:cdfca55ac0b646ed9e4f67237e42cfac8cc8d63390214532a42439f09c0ad740 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/jenkins@sha256:80163629fdec34684c678149a012fa2a88c75f77766c04661e3b14b6c8d626ed |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/jenkins@sha256:17e9301cf8fd584d50ee71da0ab6b3431d99244eabc07e43fc7146e143592301 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/jenkins@sha256:00151d78575fad16f96075ff26778114b044294c084de2b69ad52c34c09fd129 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/jenkins@sha256:7ee226df76f997c34bbca755b3dda0751b04efaeca277dc2be29d5a08615a320 |