Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (dev)

CIS
linux/amd64
debian 13
Tags:

2.582-debian-dev, 2.582-debian13-dev, 2.582-dev

Index digest:

sha256:ce1dbf87476e59ac6c7702d1fe9bb2696c8770b0a806a6c318405a3e4a51aeba

Manifest digest:

sha256:a2be4c253d8a15195c1b5976bcc7ea13732fa3a67c0dac9639649f51a1392282

Size

234.48 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.582-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.582-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:eb97c65f7aa3580c9072ef1b95ed99088eea880790ce6001c5826e4f991f0aea
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:042c36f279cd156f11b84693bdca311574e728be785c517779ca59f5762885fd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:38dd756e49b335aabb6563bb9a4b0faa643db6354560ea023fcb7f5b3c9c8dbf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:88d6f0cfbc979501d8ba62611c41705d5b60b7f10f1725ce4cae163aa44a10ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:b4c3a55af2a4a8a110eab465a49a2e127ac6471b8450223325c6aaab24d5c147
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:bccb11816a46e64540b882e1289ebb489e85d3891d248edac7bd685f8113c49f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:9f3f0a891e07c0158debdeca381900dcfc139881102648a387ac4c665fa18153
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:df1a107b63fa7d9daad752d7fc4ec96420667705f1849c147bc3e9fd7e258b3d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:8b480d8387463a00a9b5633fa0c9a96e763125659b7e0db11dd7197280d42ed0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:726f2098f97e6cd2d848c4489758bb486ce1f43379a900682b4bbfb34cb49623
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:15fd0ea0a402d05a17ac35941098567aba1d864cd039bc011a330d23f275f5e4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:b67c225ed00a4ae0354f5b0d03e49515e3e82d1ff8d565dfdae12e99372807b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:9ec7cd08d713546327dbeb5a6a274aa6d5fc84030edf4ec85ea6bc210adf6664
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:832032014c877f80bfb7d80d15f3217a5688dc54743b2abbf7b3b933ba527178
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:cf8c194f24222836cf0838b59446a3ed4be4577a915f3be49e231970e42c3c8f