Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.568-debian-fips-dev, 2.568-debian13-fips-dev, 2.568-fips-dev, 2.568.3-debian-fips-dev, 2.568.3-debian13-fips-dev, 2.568.3-fips-dev

Index digest:

sha256:c9009d351ac68bbddd830655375462ad7e7c8349eaafd51b30e22d30557b1b87

Manifest digest:

sha256:aaf90a7b58414b62272fe5bd81a2cad140fc883da1dbede9c409aca2495d51b8

Size

290.02 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
1
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:d319d622c9ad451e76818ee2eee8f18d187de8475ce1540b8861e6f4e1ff8d67
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:7e063fb5333e4cdadabc605424456d94868a98f2f56d44e999099a2c0222a3f1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:6bbf4363fee0736dc0171c32f2ac98912c583d85fa9cabfca5f37df9690b3be8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:e6763bf2d58dea99349c0e690cb03d94ce2868e8f90709a9172054e5969749fa
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:b144cd01f3996ecb7dcbfcd0cc3d6fdcc0d8ab87657c780cfb31d40aa3d47fcb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:011234ddb1b2d0aca818790b3332e206210292190f4f55bd61ac0516c910ca54
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:f603ec35bace4d5c149368e6f6a330ee6fb18852d6a54ace29712e97501ef928
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:f3016ffeef075a5bdf827640e19a6e26da1369d869f94e45a90045093c82c3b1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:f52ee4785eeca6ad7075db6e0cea22f08735ca06f85c057b2a217a50f46fc160
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:079b74376b88e56ad6703074cced3e3e401aaab484a5711aa04dfe1a098679ef
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:774caf3ebe5f9905c2e3bd4bb852c3cf26d4bab93881b6f98853e827a5bcd9c3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:4e2812e07f90e4076f696fb9f692de64eedb5f540db8cb397775f4bba8587b89
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:3089b3f25ee5219af53eaef68eb5305825dc5f1b071c0e1fb0c50b59a79681e8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:6413fe4ab30eb0d8656851a68dd01944a9cf824e7ac4132048605f0f225cc244
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:ff42b6f43363b7a786d9d0df886017399368f27272109681c141cca2a4bebc41
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:7d9dda64ea30dec8906f44286b327c2b8fa68c24092d7a44e7a3b4a70f3592b3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:d6ec01f63de255acc79ca29e2ce83c8dce1d97a0d002b07e84f407383d234d4f