Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (weekly)

CIS
linux/amd64
debian 13
Tags:

2.582, 2.582-debian, 2.582-debian13

Index digest:

sha256:36e690d59187ad1b68d6d6cbb1303c1365b3a3974f27227cb3fecc77ee3b4011

Manifest digest:

sha256:e4bdb06a1f0c4e6aea71250e9a4b746a99be36e2f72e52391c3a3b9ad884abea

Size

133.36 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2.582

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2.582 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:6d80539fa95e37dba7f3e1855935e2d0ec2c6ccc5d468a8ab0c9553fdf1519f6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:f4971a16e97359bd7ab72912041e6413878c3c73f214b318c46e35fc665387de
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:16f4e89a4853d27d0bbd98624c9b0ac8347a6a171abf44254ba409e379005ab9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:672622abd59e0c5945eea2c1f1f1f2b0bcf2426861862a6de6e1f36222e9df79
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:4b16560499fef7774e31fb7b3853e82757cbb624e08a155f3e7e4894f1d88987
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:0035ab8bd4b5b3a5f9cf864621172984e46fc6aed1187f6a48adc1b796ecf820
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:950328929f84f55cc353283039624a52ec7cbd58742fcc6d92f8f97147628ce8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:fc58356f9bba6ac65c34dff9ed66799b0b069e26f3c7bfde09142fa1ed8899b1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:6c9ab4bc15c2ed5568f8f10cc0423a4504aad6f87664435465fe392abbe83f78
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:35aee55a61717a4a1e481789cfd8aaca1d7fcb81113d941174456b5ef6e18ee2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:5f501e38221fd47520cd5825aca0365055116b4c8a82f53449b7d8a17545acd1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:21c1fdcb0bdc0641340acf7e8cf154ef27a18847f392e9a80a98e8a706fac6fc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:f3a3e938710e2827889e6049be46da00186992193fbff55984d020c64edf62dc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:c6ccfb63e49d42a381a6c890a5b566b2bba7a7f7cb84690e0acfdfaef6708236
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:26700751c5cb5beae17134057440fed8cc786bd51a4631a51b5b2679ec7ac44d