Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

3-jdk17-alpine3.23-dev, 3.9-jdk17-alpine3.23-dev, 3.9.16-r0-jdk17-alpine3.23-dev

Index digest:

sha256:61a034cdaf58186799203777341393bc133ca53dc291efe494341c6f590daea0

Manifest digest:

sha256:f11e14b0bf11ee2a6fce2ed5f39e125447437a6d0584d79ed434fc9f493851b3

Size

181.76 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:0cd4584f2abe6f79d95f47fef6a50167914e47acd1cbc55dae6511481c5bb37c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:72a551b6d3da0b3c1a5785d005349cb3c9588ef9a39f3da6b0b8fb52acb69c2b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:bb65994ac0b699ecddbfe3ced8f1e20f997b6ea628fe0d3e1dad6ccd2c7b1946
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:a0eaef90b1b81ea4097e57e5f4eb76ac8f3b3ef7aa5a72d98bfbef01ac3fcf38
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:970941149f2eda8045e42d6373262f8539a19d8e4c814f07209eb9807ba6d99e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:2e85972330625a703ddb57683ee7b8616ee9cf36579a80040dbd7aa3b74d889e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:697bdc1713f68e9dbb2a4d8ad7a21f6837329212fbb05f0a85ff50beedea2606
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:b6df2a058909c77001438c3c1e48a86ae71ee4772d0fcaa07c71b6cf304067da
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:c259dbe3b77b52ef09832b1c3118c3c619056b43bbe1fe80c4964b8e9e8ad067
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:77504cc7e219e8d8f7605e399b3e202cd8c5ee0a53d8e5aa4b39e7b8fef7a86a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:500a49a470beba39e8eab88c36d839ecbc92463a115792d7e54a2ac97b7ba1b9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:7dae103a21908ad2fa784107475ef367d206770c8719bf64ad2eeaa008ea6d75
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:c112511d4aa7e7bcea8118973ff6f3c83c2ec659fc8601951d478afca63be84c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:c43819e277174778b9336d5c5102197be015b0cb977cab632400b5dc389cda27