dhi.io/maven
3-jdk17-debian-fips-dev, 3-jdk17-debian13-fips-dev, 3-jdk17-fips-dev, 3.9-jdk17-debian-fips-dev, 3.9-jdk17-debian13-fips-dev, 3.9-jdk17-fips-dev, 3.9.16-jdk17-debian-fips-dev, 3.9.16-jdk17-debian13-fips-dev, 3.9.16-jdk17-fips-dev
sha256:75dbcbbb578eabd3559be9029984eb4b72e5673e83e1303afad67c65178a1dca
Manifest digest:sha256:9f1b97709d611fb8aa6c3ede4f373abb024386f1a8641c41878245eb5198cab5
Size
166.97 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk17-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:f1f16852790e8e03cc103427c44d0a2eb8a494efed2b736812998e4cfadee086 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:2d95d93e5b7ea65f47f4d0e9980fc31a434253ff864ed100b523718291ce358d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/maven@sha256:40947cb990358b1a703ba6dc4620bd0f830d8789ee0394577c57adde7782ad95 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:3f0aca9dacb1102b5825f12d4290a7f4c9a7f07b1da37d49be878afe9b57a343 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/maven@sha256:bb729dd7f44d249b563da5544364d78347f5014db9223cfd26415e25a8652ac8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:fd3c312df4d83c175b22334a5adbb28cbb334f82ca7b68503ccd5b65039d2544 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/maven@sha256:bad476b5bb92c98fd6d5ce43cb1de29befffaa2a7623a5e23e43233228fb072f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:b3a5aeb4b7356044ab592b2e77de5abf062c8190da7f789a89897f43a3609fdf |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:56dd08265916d16b16136355bf7ad136f4e6a203822153d3c0251b9f524b7bfa |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:722dce87955f855874d3f506542aa8fd91c08c45f5a1f7703f2da67c2806d43a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:79a46e357464a5826212c2f9b58acdd70be75e1eb593998c7caf9f4f60182a3a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:cac5ae8ccb12881bb085879cfc8af447dae21888b2a47104751a1951b140165f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:e72e5be91b113311c0978f94fb8d662f4a3473aa4dbe8ac3aa6d5588de65c410 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:a25c3234251badef96f10da970660585c583503f0153fc5a4b64a2b6a4eaffe9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:dbd705177ce850a336fb507be84bcddfb9045c39c5063f8723ab16edb6fda3cb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:3ac1d31ef310e502bb44488c3c0c1df3d7170faef8cec261d09ab69dd8b35464 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:472882bf63741d370b5d0acd28b7329a50f64b717cd99b4cf767bf73f5e745dd |