Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.584-debian-fips-dev, 2.584-debian13-fips-dev, 2.584-fips-dev

Index digest:

sha256:8960a960e1c763c84a9a3ae3e6d3044ec215249daa9986df1f2d31925cbfd4a0

Manifest digest:

sha256:e2cecb261a0091e1320aab52812f50efd2cfc3a3c3e655b0f1e79b9afc5a3911

Size

243.16 MB

Last pushed

15 hours ago

Vulnerabilities

0
1
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.584-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.584-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:4b379b105ec2e6d91da5b45f0f4c6c3c89a9f5ba789de4f056eea611c0ce5e21
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:6f0b6321fa43e0f57f76378a9939222ab70620ea520199e65b603b58e1dd2db9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:c8e0bc5bd4d32aa782ce2154c2420832fe62c5c47198dc8d1e805f0d6dea7926
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:ac4928709eeffe833c3364f8deffe5722341c4ae9127f4d129a90f4a6d9e2bce
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:f9a13f8206c5c7d9d94b46691c2f5fe0e16468837c36ff83da91152d9ecb8409
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:17722a457e5a113a05c1ec78c841348f2ee403991b00b55152dbf6e2ca924152
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:adc1c171ee3d7a155dcf5b37e73023d5a26c6d0652a210e065f2e6bca9739b60
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:c52d05c3b37c7b831534ac89abd539ccb543b2e83dc06d481b35c8c827c2be44
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:5309e8af7611eab6bf85be73027a31c8a7f1e9053bfc409fd653e647c95cca05
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:43e4b9f960422f259e26bd53a05631ce63b9a1cb446f6e7d5336718d26da0b89
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:0e9e41b48d466a8cb8edcd9200887ef375695094783a835f1e528bfd50afeba3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:745fec3af3ec8c6d68f4bbaf0a18ac92c19065be8cff54b5976ff432e5c7e9eb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:9075b524c2e6ba1168b38aa928420142901aa527397c256b1455d2441d6881eb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:92e3bd267a8e96753b9401f16766a1649e1e2da0202bfbec9a9e35d68c40527c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:7b57ec6f5ebeb69572b546bafac81c28a35266376839e35081d185d1f2d0bb70
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:58b3c0a139a0295640e53f5a33146ebfefedd0a30e605e690d6fd95c68df9ced
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:435c41b87655cf850c1a5bdbc210957e53119a402c3c9d6f9ea59949fcee92cf