Sign inSign up
Jenkins Agent

dhi.io/jenkins-agent

Jenkins Agent (latest) (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3390-debian-fips-dev, 3390-debian13-fips-dev, 3390-fips-dev

Index digest:

sha256:dc12b39526708144504fdb8fb5c5a33ba3fe607d2e2f76d5c5b2ff7086a67e77

Manifest digest:

sha256:d56ca507f46bc8c4011f6be3e226bd84d538c39e3be2118bc22c7511685a928d

Size

168.75 MB

Last pushed

15 hours ago

Vulnerabilities

1
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins-agent:3390-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins-agent:3390-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins-agent@sha256:54aecaf1e0738d9e16ec3141c0ed622ccef4f865cf8c324207ade05b8bafd7ee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins-agent@sha256:e9812c1bbf3f33ef532a872fe0034edf37a085d34b0ae9ba6ec32243970481cc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins-agent@sha256:4261d91619849039d4ae5add41bee3d652e2d1e89378529ce63ffcc33e99d992
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins-agent@sha256:c6338d747127bc6f29ad91d1f768c3769f67b6630452834df87b75aeb787b44a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins-agent@sha256:331bcf52fab890e865f71ccfd52b9db7ae5126b0a2be52f7c16c0eca0d92309d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins-agent@sha256:032abb30869609d5ca4202cd03017fdf3115ebfa86934d4d86b7fdb6b57acc94
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins-agent@sha256:792b92933d76544fcc1e3c64765f75d64d753f7ca710b44e3dbfd8fd8f811106
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins-agent@sha256:5a3a11217427c87ee56b835820dbc8926551debf1eeca31b2e432ce37b65ce67
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins-agent@sha256:21691e09c39447e562f90d8052d1f54104d4ecc40ce747b78b549f1cd02e8c8a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins-agent@sha256:65a6bddf6082b42a295a62338bfd851d7c770534faf2f8cc16fcebfbc494edf1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins-agent@sha256:0782222245b68b539642fe203d7b6c74c25514be5c238c579bf654afc3070117
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins-agent@sha256:92fd8e2a388d674c87f8decb0e982f681fb9679b6a57dfcad601d867936e9df5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins-agent@sha256:ead35c958e5b22216513f5dd4cfc52c983d99c282bfaa68e3767d69fef7bd0c7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins-agent@sha256:32b32638c41998a4a7a577309c7dfd9de704bd72ef2a9b5dadbc61508d1d6b7d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins-agent@sha256:c2b1894f16bd4ac078346cbc3b95986b153d0bdb09faf71c39698ade3e8a5fc5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins-agent@sha256:3016646e41a0a8e96deccaa71a28d4c9b06c2ef9a1db9030353a6ee8006f6ff3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins-agent@sha256:372f0c0db743721b6f21e63b6ffa892d013f282c9a087e0ac181a1392aeb06d7