Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

3-jdk17-alpine3.23-fips-dev, 3.9-jdk17-alpine3.23-fips-dev, 3.9.16-r0-jdk17-alpine3.23-fips-dev

Index digest:

sha256:8ff28ad1a27108a39e259105a741b8c27a5e7760249e800d96e797ac33921ad6

Manifest digest:

sha256:1a80396663fd1c07a8a66189ccc320992d4b6233983518faa71b201bd2917a92

Size

191.65 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:c7583b08fea611db54c01fb734328b8b6a392fc45a8b63df3f027bbb81efca2f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:7c2b4a567f37820dadec4f4fba6f5fba755f9ecf280ebecef67babdf252d2498
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:1bbfa67a8d7c489b5fa97d328654c164596b6ab7283a4ba84c680b9ef0973d92
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:d8739059e722d4dca431dd2d644bafc73313744ce793bce891e90b37497bfe66
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:607fddc3b3ae86e800bc833807d92650b187ccac4af86fca64e58d9c9b526a75
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:545ade0d2db4c75ff035e1f64ff7a606b79425e1d03318d2e12af4d998281139
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:577e5d64e553a91f3da53f16b34bc7b2814938cb8313870688945e69068af1c1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:df515e6732eb3623b59af8817eb6cc290be57ae42dc8ceaed80cf3bf04de4521
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:fe41f6c319f57e3fa28eeb9c515952af9471c629de4c9fdaf977bd902aadf8fd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:89f2fece1b36e2be2134a2d24ea087018164c073fb08f1c1a3b17eeb1481881e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:19f3dcbe589a8962c881a38b51066114d63f0a3cd074177ff92a3390ea13ab98
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:170d4bf60cd5ebfd657345b073366c952336daea73584355959462f21ae33928
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:e220ff49b3ba9956c9b5cbf2b74c9a2f21a34e00c105b69eac020a920c1f55f9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:0e311d3f21c074799326a0a42223b6caed0021beea676f4a742db857e041e454
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:ac5b4b444d87e970864a394b56b0deef78147bef8f1026b08936d969ebeb48dc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:20fce8c65933144dc8f7901a6a44e970db27be16cfed80b66485493d87c99910