dhi.io/maven
3-jdk17-alpine3.23-fips-dev, 3.9-jdk17-alpine3.23-fips-dev, 3.9.16-r0-jdk17-alpine3.23-fips-dev
sha256:ccbbdb7bda655508d0147f0a65d3171ac6c3ebdda6f7269edf503c4a49f459fc
Manifest digest:sha256:0b3ac0e410751eb0dfddea73caa61ad03681966c4a98d85dc8d8e1c185b27bc5
Size
192.29 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk17-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk17-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:a3b52d7961cfe6f1d31b9afe8029f4cfafdbabe301436e492ee8d86c982c8028 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:ef056d120cc1ae3f7c4770ed714992e41405bf162e78417161ec49dbe11e7e8a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/maven@sha256:5783cf67c1c6517dc69fe8391ffed1ffbf6c0d334c391874edb4b4c33592e018 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:062450fa959b211a912f0bd82369dd9f42fc5e0cfc43344b752b50c7e60267d3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/maven@sha256:5afb1ea2d49ddc19be7d5f8ef392265c3cdefda8c1e412f82819dbf4fe6a1fc3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:413639cf6305d36cd1fbbf0fa403abd7e50cc8b044ee5c81668f4aacf562b310 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:5d8b9efb312121f850ba15bbc6f139b0715016122bb6b94c0f8d66aaa299b045 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:8b56ce80aba1c6fe47765a91fac7dbd9010899fb832c75f68ea6afd19e16b949 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:087fa80e76f53cc1a3d9bc94394634c72dd695346918753f78dbfe8452e49429 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:96f35939f2d2e19412b3235ca98d3ea4cd565d3f1df86bd0787873e33a7ceff2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:374d871a8a504bf0c332b4f60eca690413d84c06837a14f334e8df2f5d57ddf7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:97c550e332fc2b46483a2073ebb25fbf30b03f56cc285b70c0e25c5c16af9147 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:fce922ba4d19c3c861efe891ba55cfb256674c8c3c0d4b33b7f092477f4e99ea |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:df74e80b38fba53c0cf93172acbc898c8ad994ff6c49535747fb9476a8d9014d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:6f9008eb252bff9ebd1a133aa4be72a70cd25dd996917c2c2a59ea49a9d31e9d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:42df633bee0fe62bc33164acfa6eeb0d844282f61979680b4adae80e68b04f2e |