dhi.io/maven
3-jdk17-alpine-fips-dev, 3-jdk17-alpine3.24-fips-dev, 3.9-jdk17-alpine-fips-dev, 3.9-jdk17-alpine3.24-fips-dev, 3.9.16-r0-jdk17-alpine-fips-dev, 3.9.16-r0-jdk17-alpine3.24-fips-dev
sha256:a75d9661e3fd3b194d0c2637b0b59d3fee5d1a415c2341b01c8add8c51f6dde5
Manifest digest:sha256:8d84e57340b4a39208f7ac44950866bd9632b30b69813285a715cfb07ead5015
Size
192.29 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk17-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk17-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:3d5a194efa4bd33f9144b66f0d2cb9007652e33c07ccd37ade4f881fbf663f75 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:206989a1b0e11cab21ebc28507f13083aa6150267e525a83d93600775892694f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/maven@sha256:86dfb9598661579dee7ca8cc368bbdde92ea34640bed45e231724f5cfd402d75 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:7b8d19410d2c4207b0a8ab28e96a6b218f4e5145e3bde6594c05e571ca5f5b27 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/maven@sha256:aa190e5c6918765f62ccf3e1db3a45cf1c2b5daac9de734af3feb0be07902cd6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:932d57a626d7d5daa4b93f1293fcb40fbcf553b1f0f50c161a389fba6fd76b73 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:6cc329b8c2d39c9523ed1a908aec7b3be76a4469e7fd78a8a687c73c5feb59d0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:4e1da6478311467211781f4640f708e10638a3b79c9f138dcdee246fd69a77ee |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:7f6a3b6506889236930176b1e7188748e958b169dcdcf7b855aa3dbfc8e18094 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:2d3668b1fcc4ae874fca117b3798f24eb6e77e2bf8e5368550dcaa5c58bab83e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:9cce1d6edc35c24ba9bcd1f8c2309fcda8fb89a5aa0b511724e08271ef5633d9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:d57c794c3fba2a3651cd371d4c4d0fa4f6bc0be10d0b4123d037332ab07ec1ae |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:1cb34f09368563e29f52977f04a14d6ef9219b3e302cb1b3bdb7d3ceb1316ee6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:c5fc2030a775a18be4741145dcf3925a647fe5dd9c03ad1ae90f0ce943fb493e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:77c1ce592dd719bd85dc564b9e3fe2f13688090f6e53c15ce67c8960103fc422 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:3b344f4329a5fb1cca5836c3338cdd85ce244fb7a496d8b82e586c65d9f214f0 |