Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

3-jdk17-alpine-fips-dev, 3-jdk17-alpine3.24-fips-dev, 3.10-jdk17-alpine-fips-dev, 3.10-jdk17-alpine3.24-fips-dev, 3.10.0-r0-jdk17-alpine-fips-dev, 3.10.0-r0-jdk17-alpine3.24-fips-dev

Index digest:

sha256:9c42e38b5801297b91a2a7e7ab793d900505be5cfa9940b071f9b45c1e205f39

Manifest digest:

sha256:531345ae2685b2a2c59ffb9673799618f2b49668f22901d19d9abc01a8cf7664

Size

192.40 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:be41edf2afd42c99e641e11acef2fa1b8dbf38e76606d26b1a7c3592feb174f8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:c46435cde9577126922ab5c1207725a1e67be83e7618063a24afd48843bc7d3f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:72905a8408391beba566015c960a67422952426b203cc26965a337d9ab50ab11
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:1496b59e9198dd362cdba8ef9b5a4e0cd238a2ac9560113b7402ab60ffd14998
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:70164b03bc9910d07a3500490403272311f97d18d27ce8c1b6aa69822460869e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:197631e2fac8adcdb128a3ae293e85ee634f4292c0b8b3b99cbf57d18ea23a15
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:b9a070040e2086f04d0072509a9fae36b2adc33f933b58fd69228764b6ac8bbd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:072600c0ef4c292f4013f189cd07b1bc86b2da867a9a8653d0f68ec1fe0714cc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:3c5969982103ab7b131433d5ccec0f4f26931307b93c5e696b50aaafeba4db9c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:cd4e10cb2646fd8062fda7171ac979d9a8c93a41fa7508d09b03fc6a77754473
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:b169fcc682935ed3f8c68bbf13073f8e67dac305905007998d83155aaf701647
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:ac5015c49ce7362f4617eed2322c36e05ececf60bae378eec502a9d964eabe3f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:d570031169358706eb19835c8e3372c8880eb3583db4f44fddf38a3e45ba16d2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:82274119da38ef1940028c602963ab7a8036ae0082236fb031ff87c5095ceebf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:529a3a4202a8f1fd57c735327fd00386fb8797ca9dabe29540a6f5a4f4dd6d58
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:a34175989d2b5542a8c4a4891a1beb2908048bc5277285eab6753baba26e9fd9