Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly) (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.582-debian-fips, 2.582-debian13-fips, 2.582-fips

Index digest:

sha256:bd5f259693fe76c9d2e44fe7b3d45965d70a12cc2a2ecd8a4654c41e419b21c1

Manifest digest:

sha256:e4bd33b0b1ab1d8d1e781bde340e2981c08c717627f11380204e4f52ef8f17f6

Size

143.76 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.582-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.582-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:0bf37151195d6522959bd051df009645e85c9552b7367a50eb20d0885b6cfab0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:aefb644b0ce2b42f3575a34476f6cd577041ab9a0dbb3c50f073444800f9e6eb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:024183c5936567630dfa555084621ee6ea591ef0ea68d840e499a9a86bb4ed4c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:a205f18e357f10622735a6437f76d24a9191d1a09e5331a7ad260b918d9f10fd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:49304fd15d70a9f6d6dba9d7bc7abfbe4a1a7e82164356b0839ce333767eb29d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:40691bcd86ef60ad9c5467c3fce156ee334d131f49b8108e678c6b782fe9a62e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:397cdc5b6d37e807675abad1e4647fd69d033c6520039c9c43e97c886dff838d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:8bdda835afdfb34169991b361adf7bc23b7649fa1a733b012d7e9bb565f21860
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:6cc97d578038bee475385d77914ef79537de1a73597cd6090160e5cb2080d832
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:9fa0ae1809874d57b5f147bb4e77edd3f496743e8244096013e9bfc440b58f4f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:0fe78d872bf2ae733b7d71f99a8273a58a02446160422ffb4132f3ca1156a2be
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:5a73a9be8f8fc20323f68317e6fad2e579307588bce7786254cbee4ff59fd5bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:5fbce7a350026bd1fa6036d0c7e9a2c2e251fa656c8435009021b3ee07c266a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:3c42ed5e8e55af3dad43cf09e1f044335bc8f7aa9dc8ff2e749c526a6c3d5974
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:9d9f152296b923fde3c317767c18d3ecbef4f811d9fd951799ac018f48356f3d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:f4f3b0e8902b5a573bedb51c1d42af7e7fae7a8b1279819bcd9a170d349ada88