Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

3-jdk17-alpine-fips-dev, 3-jdk17-alpine3.24-fips-dev, 3.9-jdk17-alpine-fips-dev, 3.9-jdk17-alpine3.24-fips-dev, 3.9.16-r0-jdk17-alpine-fips-dev, 3.9.16-r0-jdk17-alpine3.24-fips-dev

Index digest:

sha256:a75d9661e3fd3b194d0c2637b0b59d3fee5d1a415c2341b01c8add8c51f6dde5

Manifest digest:

sha256:8d84e57340b4a39208f7ac44950866bd9632b30b69813285a715cfb07ead5015

Size

192.29 MB

Last pushed

3 hours ago

Vulnerabilities

1
3
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:3d5a194efa4bd33f9144b66f0d2cb9007652e33c07ccd37ade4f881fbf663f75
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:206989a1b0e11cab21ebc28507f13083aa6150267e525a83d93600775892694f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:86dfb9598661579dee7ca8cc368bbdde92ea34640bed45e231724f5cfd402d75
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:7b8d19410d2c4207b0a8ab28e96a6b218f4e5145e3bde6594c05e571ca5f5b27
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:aa190e5c6918765f62ccf3e1db3a45cf1c2b5daac9de734af3feb0be07902cd6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:932d57a626d7d5daa4b93f1293fcb40fbcf553b1f0f50c161a389fba6fd76b73
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:6cc329b8c2d39c9523ed1a908aec7b3be76a4469e7fd78a8a687c73c5feb59d0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:4e1da6478311467211781f4640f708e10638a3b79c9f138dcdee246fd69a77ee
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:7f6a3b6506889236930176b1e7188748e958b169dcdcf7b855aa3dbfc8e18094
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:2d3668b1fcc4ae874fca117b3798f24eb6e77e2bf8e5368550dcaa5c58bab83e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:9cce1d6edc35c24ba9bcd1f8c2309fcda8fb89a5aa0b511724e08271ef5633d9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:d57c794c3fba2a3651cd371d4c4d0fa4f6bc0be10d0b4123d037332ab07ec1ae
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:1cb34f09368563e29f52977f04a14d6ef9219b3e302cb1b3bdb7d3ceb1316ee6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:c5fc2030a775a18be4741145dcf3925a647fe5dd9c03ad1ae90f0ce943fb493e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:77c1ce592dd719bd85dc564b9e3fe2f13688090f6e53c15ce67c8960103fc422
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:3b344f4329a5fb1cca5836c3338cdd85ce244fb7a496d8b82e586c65d9f214f0