Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

3-jdk17-alpine3.23-fips-dev, 3.9-jdk17-alpine3.23-fips-dev, 3.9.16-r0-jdk17-alpine3.23-fips-dev

Index digest:

sha256:ccbbdb7bda655508d0147f0a65d3171ac6c3ebdda6f7269edf503c4a49f459fc

Manifest digest:

sha256:0b3ac0e410751eb0dfddea73caa61ad03681966c4a98d85dc8d8e1c185b27bc5

Size

192.29 MB

Last pushed

4 hours ago

Vulnerabilities

1
3
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:a3b52d7961cfe6f1d31b9afe8029f4cfafdbabe301436e492ee8d86c982c8028
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:ef056d120cc1ae3f7c4770ed714992e41405bf162e78417161ec49dbe11e7e8a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:5783cf67c1c6517dc69fe8391ffed1ffbf6c0d334c391874edb4b4c33592e018
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:062450fa959b211a912f0bd82369dd9f42fc5e0cfc43344b752b50c7e60267d3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:5afb1ea2d49ddc19be7d5f8ef392265c3cdefda8c1e412f82819dbf4fe6a1fc3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:413639cf6305d36cd1fbbf0fa403abd7e50cc8b044ee5c81668f4aacf562b310
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:5d8b9efb312121f850ba15bbc6f139b0715016122bb6b94c0f8d66aaa299b045
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:8b56ce80aba1c6fe47765a91fac7dbd9010899fb832c75f68ea6afd19e16b949
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:087fa80e76f53cc1a3d9bc94394634c72dd695346918753f78dbfe8452e49429
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:96f35939f2d2e19412b3235ca98d3ea4cd565d3f1df86bd0787873e33a7ceff2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:374d871a8a504bf0c332b4f60eca690413d84c06837a14f334e8df2f5d57ddf7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:97c550e332fc2b46483a2073ebb25fbf30b03f56cc285b70c0e25c5c16af9147
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:fce922ba4d19c3c861efe891ba55cfb256674c8c3c0d4b33b7f092477f4e99ea
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:df74e80b38fba53c0cf93172acbc898c8ad994ff6c49535747fb9476a8d9014d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:6f9008eb252bff9ebd1a133aa4be72a70cd25dd996917c2c2a59ea49a9d31e9d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:42df633bee0fe62bc33164acfa6eeb0d844282f61979680b4adae80e68b04f2e