Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3-jdk17-alpine-dev, 3-jdk17-alpine3.24-dev, 3.10-jdk17-alpine-dev, 3.10-jdk17-alpine3.24-dev, 3.10.0-r0-jdk17-alpine-dev, 3.10.0-r0-jdk17-alpine3.24-dev

Index digest:

sha256:3aa1f4789ca105c4eb27639afc971ba2ba6bd2b0045d0a5820b5823af118b016

Manifest digest:

sha256:58316a2b59d46053ffda91081b74cf50e914f1c9e9d6353e41d46785b37dea74

Size

182.52 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:5cc79eb61d264552d8b596feb19d6666a872732f46203ba9a7ff9019b47ca7a1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:6a0a952f645b1b8a9d94e08f76d1e82680b050d380448198816712300fc69878
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:8afa851e34688cd74c8bb4007430f995d6566dfdc6348e2cf2332bd67df4e4ee
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:bf9dab48b6f8008dba667eaf24d9d060f288edb879f9fc35ac289667a6022498
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:37030e9f0df2f3d68b9ca5f8249560bd2383f1cfa0c0f016ca98c80843661566
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:8c7ac3ed24080bc5f0aad27b97ce8c7e087ca684aeaf07a04fc51802c3a255c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:b3329a86603c53640db395d0c90e3a1fbe3593e692334b8832a3f69f356c7724
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:dcf82f0fbdd72de397b2bf91951738489baf883179f5efe085a2e97eba6db239
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:71bab50df465ec098a33182d66660709d3b07ea6c963826a04aa624931524c43
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:14878ca40c0ecffc6b28e955f62437a1c4127da5b292ee6cd3e068635ba8da40
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:3dbe4213f328b4c0a41b2542989850b173b64e25b0ab66aa79de6779e27080db
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:07b28c1cbc1be3c66c100fef33ecaa1368f9cb11676130eef6fda3bf21160107
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:6ac8aad5c37577a73b28b9fc56f17f58ed917fc281c6c7b53a5bc8192e69a115
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:31a491a41fa0c4b8671a52dbcbff42a953195eb01cd78404051d67619902b354