Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-jdk17-debian-fips-dev, 3-jdk17-debian13-fips-dev, 3-jdk17-fips-dev, 3.9-jdk17-debian-fips-dev, 3.9-jdk17-debian13-fips-dev, 3.9-jdk17-fips-dev, 3.9.16-jdk17-debian-fips-dev, 3.9.16-jdk17-debian13-fips-dev, 3.9.16-jdk17-fips-dev

Index digest:

sha256:75dbcbbb578eabd3559be9029984eb4b72e5673e83e1303afad67c65178a1dca

Manifest digest:

sha256:9f1b97709d611fb8aa6c3ede4f373abb024386f1a8641c41878245eb5198cab5

Size

166.97 MB

Last pushed

4 hours ago

Vulnerabilities

1
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:f1f16852790e8e03cc103427c44d0a2eb8a494efed2b736812998e4cfadee086
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:2d95d93e5b7ea65f47f4d0e9980fc31a434253ff864ed100b523718291ce358d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:40947cb990358b1a703ba6dc4620bd0f830d8789ee0394577c57adde7782ad95
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:3f0aca9dacb1102b5825f12d4290a7f4c9a7f07b1da37d49be878afe9b57a343
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:bb729dd7f44d249b563da5544364d78347f5014db9223cfd26415e25a8652ac8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:fd3c312df4d83c175b22334a5adbb28cbb334f82ca7b68503ccd5b65039d2544
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:bad476b5bb92c98fd6d5ce43cb1de29befffaa2a7623a5e23e43233228fb072f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:b3a5aeb4b7356044ab592b2e77de5abf062c8190da7f789a89897f43a3609fdf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:56dd08265916d16b16136355bf7ad136f4e6a203822153d3c0251b9f524b7bfa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:722dce87955f855874d3f506542aa8fd91c08c45f5a1f7703f2da67c2806d43a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:79a46e357464a5826212c2f9b58acdd70be75e1eb593998c7caf9f4f60182a3a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:cac5ae8ccb12881bb085879cfc8af447dae21888b2a47104751a1951b140165f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:e72e5be91b113311c0978f94fb8d662f4a3473aa4dbe8ac3aa6d5588de65c410
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:a25c3234251badef96f10da970660585c583503f0153fc5a4b64a2b6a4eaffe9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:dbd705177ce850a336fb507be84bcddfb9045c39c5063f8723ab16edb6fda3cb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:3ac1d31ef310e502bb44488c3c0c1df3d7170faef8cec261d09ab69dd8b35464
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:472882bf63741d370b5d0acd28b7329a50f64b717cd99b4cf767bf73f5e745dd