Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 25.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

3-jdk25-alpine3.23-dev, 3.9-jdk25-alpine3.23-dev, 3.9.16-r1-jdk25-alpine3.23-dev

Index digest:

sha256:215f93332a9b8b0ddb3b67af00d7d190a4b0e699b9aebf855bc5d812175348fa

Manifest digest:

sha256:3dfc02e17a0a61b2a625d7599743ac57c9afca645f6d0ce50c8b4d95d3730fa8

Size

130.84 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk25-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk25-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:4447710dc097ed96a1aa7afb2f7336df90392345f8f858ffcc470c2ad450bfd9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:b6fbb5f953a4a8a12be8d279ace472c00f669629ebb2833dbd532e5ff26e921f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:82737608bbb6dce8717dbf1c160d9c9db1786e1c1157faa7c4699ccd889d781a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:4c03c2de2f4dfcc07a38c71050aa24494ed050b9bf1ffd5c8186aa67fe9b2e2e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:8dec6319de50ad66f66314f657925625c36eba5c3789be2c3bf17625e814084e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:5c2767f869996e990c08b3d3d4941b632d34217752da35f2b10f821fbca32b75
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:6e4a3aef532572a8443383c85672b0e4750818ec12b3009da614e04a215cfff8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:72dba123954c716eaf5f682e09800cd97d5d3e1c2171e8dd9a13d26e50ff86aa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:644d8b0760baaaacd9e74fbfe535736333a13ad015f12aef43f6be4131865a25
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:2636f20d2d113ebdee3dfd42211382c90ed1f8ddb65ad9ae26655cb2a4df34d9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:084a0972a253fefa847d780f58cb3dafea80777c156567607edd006f55315057
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:8fb85d3dcb03b74b846250bc544aba0a53b1f8b29f2f9f94eb225069d1d09e30
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:422249fc74f0d69d4f90287dcca65bc75ea6bab060e2c55d129bfe8d92e54239
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:917801ae65cf67b8db702c32812f701779e8cb58727015453d47ca37d8942521