Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (dev)

CIS
linux/amd64
debian 13
Tags:

2.585-debian-dev, 2.585-debian13-dev, 2.585-dev

Index digest:

sha256:0b8294a9a68271830057c7f28a6efdf28a54b9210225f3b30286eba0afc26f29

Manifest digest:

sha256:dbd4b1f6d57697d7fef355d3cd6a37b5a70221d73099fb33e709966c135e6106

Size

233.38 MB

Last pushed

8 hours ago

Vulnerabilities

2
4
0
15
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.585-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.585-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:f8ce0b67b80eba32f2faf9b881153f5f882d9c4ed21e298df2b556810aabd98f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:210d402a73684477f238828e95a10f7f5e6f0d6dba4d703c1b8e7b250dab7b56
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:a24350eae0c78fcff4a05089a084fcb78ba5631b2a047a883df53fb25231d39f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:712e753e3fbcce995240328498440e6c235c5dae85b56415ac0dac4000dca67c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:cf3a00cb501de8d5c7126c9713a063997835a78faf281474ab6cdcff9b946858
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:8632199808f48f79054c0014da6080bad306558cbae035ed769957faa9d5780a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:0e14208465eb87f8feaf0859d9b3aa0254e29b6e8dcab140a97aaf6bc33f18d7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:4f243664d23328240677aecf588c10398a84ea47a61f7fbdbaf13ce9a86a9035
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:d29793cf5514c28fb731be60edc9ca638da5c7ed9c50f5129c1eef11ebc8b01a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:a8054f8b59b120b1d36659a25c142ead814fa0389c4677d60523b8132c68c7f8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:cdfca55ac0b646ed9e4f67237e42cfac8cc8d63390214532a42439f09c0ad740
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:80163629fdec34684c678149a012fa2a88c75f77766c04661e3b14b6c8d626ed
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:17e9301cf8fd584d50ee71da0ab6b3431d99244eabc07e43fc7146e143592301
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:00151d78575fad16f96075ff26778114b044294c084de2b69ad52c34c09fd129
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:7ee226df76f997c34bbca755b3dda0751b04efaeca277dc2be29d5a08615a320