Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3-jdk17-alpine-dev, 3-jdk17-alpine3.24-dev, 3.9-jdk17-alpine-dev, 3.9-jdk17-alpine3.24-dev, 3.9.16-r1-jdk17-alpine-dev, 3.9.16-r1-jdk17-alpine3.24-dev

Index digest:

sha256:d5639de0fa69cd163b848436de9b5d3d8655b585a90ea2caccb01bd65d316c7e

Manifest digest:

sha256:a066663fc808fdb68a2661d6549b8c5337988a41c4d77c2e2c72a542d2a53dd7

Size

181.80 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:98047614a01f3ee61ae8026b6fb8d55d75bd770b82292132f90248e22ce1fcd2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:dcd7364d9645e9a3bd6d87ab101320701abada7e2f5a4d8374bf81ca43ff6c29
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:284839b6da9abc5cc483b42d6eff651488cd87356f7785ea4cce165c676175c6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:f73a95561db8744a65a80edd5e1615b379cf478c905a8bc28d6dd0f98062446e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:7d7a8e5fa6528e7e432a1ae738fb67ec9c7c14e86861105a8d865a1e1a8b8e97
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:8f5ef5baa305f17a3bc83df9723aa17bccba03ad88a339f07351bc89cec518aa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:ef5a8b06dbf8686ba0780535044dd9e6e49a21e0a88925f06736f65e58b3cab9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:789f87e87c520eec235ad6951b498a4e21d4777e8c1e9927a2f1742617bcb7b6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:a7cf3b7f3b213d049a94be101803a8c61100fe34a2e50846a7441d654052d718
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:9e19a3ddee3500ae4eac5402fd820629a3a439e28ef44b339268b7583c45042e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:71996f32dd87d832b8ec3c43089edb1b47fea251b405d710a2129d51cfbc13fb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:350da514811effb69b3a923d9976534559acc660e0731e3cca33eb23f2183af9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:08006a7e5dddeccdeb752f5801dc2a48368c1ab377fcc73ad51a2d43a79f55f2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:5bf2e8eff0c90a975c8e843b19f8aab75952aba027d8ff1033e659b291359146