dhi.io/gradle
9-jdk17-debian-dev, 9-jdk17-debian13-dev, 9-jdk17-dev, 9.8-jdk17-debian-dev, 9.8-jdk17-debian13-dev, 9.8-jdk17-dev, 9.8.0-jdk17-debian-dev, 9.8.0-jdk17-debian13-dev, 9.8.0-jdk17-dev
sha256:ac05b57b1237ef29cbf2c083fbc44b0d32cb710f1a4152c28d7d7be08242f25b
Manifest digest:sha256:38378a54c5d1287cfc9334f3f72ff2a9b30e0f78b8d391ace009ea0b51a3838a
Size
312.07 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gradle:9-jdk17-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gradle:9-jdk17-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gradle@sha256:7394958a5b08292c674d4296f1549e57c4d7f978a5b9096b899cd65f0df46fbd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gradle@sha256:8b6ab32707deadb87d34ecd9154f3db2a4d38c3849f6a66f151390a90a996a0d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gradle@sha256:2fcac645bf3e94995176355bf9a668d051f09a7a0c7ac5fad4ae8e59c62248f6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gradle@sha256:00fe9bfd6632267984790e9dbda2c9e4eeec23af481680db76460d9ae64ffe23 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gradle@sha256:e1c7bea1f56c41f317833f91507a3803f46de148d5d09222ea56abdfe9cdccb2 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gradle@sha256:06f44bf1f37af19e84296a5a285c5564d1bf2da3c473519679f95cf87add2aa0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gradle@sha256:08e6479e3b421cd7fbb42834d4b1a11f93576d1733bf66faa2a2094fc981c9d8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gradle@sha256:a431e2cdeb96aa453b270bd1769f136a1242ab2bf2c1b806bf0153c1b021e420 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gradle@sha256:df703633e8f2177026ed417ff01c19521082d6a590fb0c54bd77c5aa0f35aca6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gradle@sha256:eb1b81b6d9ae0af0bf92a4e4bac6ade742b5e453964a65e60e18e3d9a5e2143e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gradle@sha256:2acdc3922339de0791b2f8fb664b3d64933740a1f17722b511e4e9f3d1b84092 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gradle@sha256:b176268b8f32118fb60126cef82918b03688e8453c4523113ab3c7c8b0606e58 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gradle@sha256:7dabd9fc4da011b48c36a1f2a876d8981e86ca1b5379b6f5bc723e7d477a4b44 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gradle@sha256:f52b6cf7190cc54c511f1abed4ddc58e39c0d4e8d7bc0b21b5acb921f3f7da05 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gradle@sha256:334bbbdda9503cb87caa528c187b02886fee420cb5b6caf6d27be89745249c0c |