Sign inSign up
Jenkins Agent

dhi.io/jenkins-agent

Jenkins Agent (latest) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3390-debian-fips, 3390-debian13-fips, 3390-fips

Index digest:

sha256:26063cb184f2550e7f0851543ffe5a34f101c2dabb701f406991878248d54344

Manifest digest:

sha256:7b2d32b6c536e745310fa81796cbfa887446e76853a982901f0a0ccbdd004740

Size

61.44 MB

Last pushed

12 hours ago

Vulnerabilities

1
3
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-agent:3390-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-agent:3390-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-agent@sha256:f306592bf1aaa07f0dfb807283d24bda2d62d87936688af7c66615982f1e37ab
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-agent@sha256:12cd8514c307991d43e320411fcfd9dce40eeb379778a9e83b049231e2b25d6b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins-agent@sha256:e51aaf776507c29a1a47a78d696dad7f7a1c289d8b83f2eb220bc5ea7e023c5a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-agent@sha256:459e08ac01d22f9b045f149f00846c2f7bcd2fb86f2e2394159c0678beff0ce8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins-agent@sha256:97ca32a8f00649b131b786114e764ce2f44b6dc44c9644279feb1403d7edab1b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-agent@sha256:72f4bada664c215ad73de9faef7eb478a9eb0fd623f2a052ac1f10a81c9d3f99
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-agent@sha256:ad6f58e80b6d1ac9ce5d9679bcbfa176302bbef334db8ef6dabd1c7509227b0f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-agent@sha256:89afc9587117b9c804a58072426b433f9e4bab4633082acb57199adca4a4d7f4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-agent@sha256:55df6c0b82b778accaf8f1abe02856daa280d6531240f3c088beb670a29e787a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-agent@sha256:b01e93757abf66e27b2b389a9e1735f2321e9d16c76b1e580aeb3694f63f1b63
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-agent@sha256:625024d3819c62ffad3cec7689ec1d997d5cf8b9fde2452452bb8adc865de207
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-agent@sha256:e9051f495bb869851a9cc22f8b3bd8fb52849eec9b62bf92f80275ac4caa3935
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-agent@sha256:6ab70a1a457c71a003ea5715258ead7fbb61c519831dda3845430d186e348c29
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-agent@sha256:4787ab6d48faa6719dbd938f670e0353fd51e9b8011cf28f5f999b5bb367cbb6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-agent@sha256:1a7ba5d642cee9f0dff5a943d6fd6afc650f31230ed1b530ce1429e721002083
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-agent@sha256:1c735581439bbb5b8833dc30cc4bfd92149519b3e7006035eac46810a8de0a22
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-agent@sha256:3441ccbd5a5f752b1c3fc33d7874f9f58230df4b39f885caf043bfc17c4b10a4