dhi.io/maven
3-jdk17-alpine3.23-fips-dev, 3.9-jdk17-alpine3.23-fips-dev, 3.9.16-r0-jdk17-alpine3.23-fips-dev
sha256:8ff28ad1a27108a39e259105a741b8c27a5e7760249e800d96e797ac33921ad6
Manifest digest:sha256:1a80396663fd1c07a8a66189ccc320992d4b6233983518faa71b201bd2917a92
Size
191.65 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk17-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk17-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:c7583b08fea611db54c01fb734328b8b6a392fc45a8b63df3f027bbb81efca2f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:7c2b4a567f37820dadec4f4fba6f5fba755f9ecf280ebecef67babdf252d2498 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/maven@sha256:1bbfa67a8d7c489b5fa97d328654c164596b6ab7283a4ba84c680b9ef0973d92 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:d8739059e722d4dca431dd2d644bafc73313744ce793bce891e90b37497bfe66 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/maven@sha256:607fddc3b3ae86e800bc833807d92650b187ccac4af86fca64e58d9c9b526a75 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:545ade0d2db4c75ff035e1f64ff7a606b79425e1d03318d2e12af4d998281139 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:577e5d64e553a91f3da53f16b34bc7b2814938cb8313870688945e69068af1c1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:df515e6732eb3623b59af8817eb6cc290be57ae42dc8ceaed80cf3bf04de4521 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:fe41f6c319f57e3fa28eeb9c515952af9471c629de4c9fdaf977bd902aadf8fd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:89f2fece1b36e2be2134a2d24ea087018164c073fb08f1c1a3b17eeb1481881e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:19f3dcbe589a8962c881a38b51066114d63f0a3cd074177ff92a3390ea13ab98 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:170d4bf60cd5ebfd657345b073366c952336daea73584355959462f21ae33928 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:e220ff49b3ba9956c9b5cbf2b74c9a2f21a34e00c105b69eac020a920c1f55f9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:0e311d3f21c074799326a0a42223b6caed0021beea676f4a742db857e041e454 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:ac5b4b444d87e970864a394b56b0deef78147bef8f1026b08936d969ebeb48dc |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:20fce8c65933144dc8f7901a6a44e970db27be16cfed80b66485493d87c99910 |