Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.568-debian-dev, 2.568-debian13-dev, 2.568-dev, 2.568.3-debian-dev, 2.568.3-debian13-dev, 2.568.3-dev

Index digest:

sha256:c9cdb7d89ec2c252b638e72415127f55ee61148273331febd6bd840eb775b173

Manifest digest:

sha256:4e5fd1a960a8b2c46883f196f2fecbec2c46b42b6027900b9b31cc2d728ef41e

Size

280.67 MB

Last pushed

11 hours ago

Vulnerabilities

0
1
1
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:8c17698279e785abe7cf0e8f567c9a1074e4de2cf4cc4717c961824718f9ef37
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:669ee87a117753f3ffe4bd5446b832137598b1422328e254f931092e26ca4231
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:d406ac72d14156a2b959b880f17af3bc0e9a1fb767ccf0df631c783fb453b4fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:641bf67ce88edbd02e06d44804046ef9d712d835e08124865e4c3e23b306d24c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:0770aa4603986b64247ff70b8719cdd6c73711b11e85a82b21a1047a7f9a0564
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:e61740e4103b5bbd0ee40b80f63faea84b14c3ba75fab8dae90a96cbd0fe3ad8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:fc74920a805d13721c4e665e83256459037ef92936877c6fa812a0b01777874a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:ccee52fca48325821e13c81d15296487ef3d81da5c1c7cca00e498f807ed2542
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:424a60cb7657a28cdc149106fc65ddc989c238542bab1ab40e3ebc9238f14692
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:d2eaa48cb372a7dbe2832b4c9c248ba864a4071d2097fb2f4babd198f0728c05
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:d5e3b1da34bcd71b62efa601d3c07f4d9bee5e959d904dd02b96dc8f0b797b56
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:6bb303e54b774515db68b0cb69ac94b8734748d5880dcc57ffc64849ab3e5ca8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:e741fda7738243ec000a7b461668d0810f0dabaf9c8da38a57b8044eeb8f3b3e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:7afae4c8cf0c90db0d2fcf0f9e055d995dc5cc4bd160f8daca29973c63d588cd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:b59f7467c76d7d42a8c112623d5630008f834e93776f17b19ae43cba72aef142