Sign inSign up
Jenkins

dhi.io/jenkins

Jenkins 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.568-debian-fips, 2.568-debian13-fips, 2.568-fips, 2.568.3-debian-fips, 2.568.3-debian13-fips, 2.568.3-fips

Index digest:

sha256:876b24e97080e24bfc5cd06417ba26f271548d91b14ed446cdcd645f80785881

Manifest digest:

sha256:b4ede289fb826dc4d97bc85b124c5e0590762c46e77d44116044c6c479772c1a

Size

189.92 MB

Last pushed

2 hours ago

Vulnerabilities

1
4
1
10
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jenkins:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jenkins:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jenkins@sha256:69443633ad16d41a04354986227839327d3cca25fb44bff637675f340cb70ee5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jenkins@sha256:b865586e57246e3474de71647178a22571b771550bab11ce4b9105c1f87bdc47
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/jenkins@sha256:694884900d757b648c60002a990e457119566afa9f33f47339fc9f3d90f281d7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jenkins@sha256:ffb99946890eecff55baebba3a7a26c901eb7af5131badf7254dd8faa5012656
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/jenkins@sha256:91bf550717c5da220ea9678a06e750b28ce6bfab697a720f374e08792dc31ab1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jenkins@sha256:4e6569a2e6f3e7f8c4a06b22ae127ac6d7a1dbdbc5863623184fa4fb76c5f4b4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jenkins@sha256:069e768d5b82de5d8d078565694c5d0b14cb2a8dec8eede3c95c6f0d1f488fb3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jenkins@sha256:dfdad03be621c90dc94b38411e3f2ab50fea7113031e174b2f05e0759a064725
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jenkins@sha256:e91de2e2e322aeb27b5022b17f5b441b55b3ac70eb14bf444a1d889bf4fe3a29
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jenkins@sha256:53b679b83ba4ea737ad5a21f482e57345d11cf94cc356024f87f8083fb6dd65a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jenkins@sha256:fd39b3b15588c5309bfbbda7128244e212f366691f872b9cb3424f69fa326f84
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jenkins@sha256:daa2bcb38608b7680c74e92ea45d06e8ea3938e43c0ca63276bf12fe48e4722f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jenkins@sha256:512d58ae25fa79f82a8c8a7f60ac582e0b02b572338d943e0ca2cea711f850d0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jenkins@sha256:0b4df3e5e13f05dbea61045d6fa80169e1afb54163fb49af0831d8fab806d9bb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jenkins@sha256:6db39b16d8b927e976d604314600413a54db60fd2fd13177a349c6d3d49c8f48
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jenkins@sha256:34f576bb687d5c8aec64b013e144034356a6477de062d7f99a6b5611df9e684c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jenkins@sha256:d04a3833557219990ba3c76e45bffb16819ac6a7ea41e0c2c520c2c1b9a8bbb7