Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 21.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

3-jdk21-alpine-fips-dev, 3-jdk21-alpine3.24-fips-dev, 3.9-jdk21-alpine-fips-dev, 3.9-jdk21-alpine3.24-fips-dev, 3.9.16-r1-jdk21-alpine-fips-dev, 3.9.16-r1-jdk21-alpine3.24-fips-dev

Index digest:

sha256:b1b94dafb539e5547251642d90837d825a9df84bc50190cab6cca57a0977ddfd

Manifest digest:

sha256:f9390e9a8171c03e318d857f7aa4d1b81950a90d27cd3e42fc64c0de59405213

Size

203.50 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk21-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk21-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:d5533ac42b0d80038d2c3b31d806c1638b4b25baf387a6239a347e24bf92a7b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:ebfb0d4a1f3bbd81cf6f15a12dbaf613c71a54dd71f2b6a9f218403b450ecce2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:d963b0991f460f812bc2782710fbbf2aa62f54d4462c39b037e2d5f543e6516c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:f90dc708bf6164189c716436b3a869c7c65df74415483624b56da860ec030906
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:837cd373726c9516d799bbf4d07e9171a31f989d52248dc4338f2e9097c6448b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:a5aa494797424c9a0c5a19fe9b482a1ad9e9af035c242d0363e861f7d5892349
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:40e8961615d6f3c5748c219d3db56f0058266993a49c1c16b56b476fac5adeed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:a105b7851024a0c8543f624fcdcaa21a31c03ff717439e674c85165efa4a7111
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:73635ff9563d6d9b17078c8d49a261badc250fd119b7950038f6f445f07891ee
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:9fd463a9834ced0284273ff15c729b969955896fda90d65482d770a4e5d9d2d7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:5c8c6e9b47a9820427f19ddab56de3bafef8f6594cc3b853f6c015d1ec3b08d8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:e827bb736e2cae40644164ef236c98c8af59e517e8d4be4a812a806e9639d32e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:c7399341f10f53a7d9c9b375abbedf5f4b4328bb9cd4c1bf4f25bfe092cc68dd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:86fa450bd32e2f9b2d6e6f4d1589c9bbf34b8c418096e8146bbc5df3a0bbcc86
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:c443378c5dbbd0b76e7cdd0d01deef84eb944d5421cf57c514e4a773a035d35d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:bf24d5e505e6e9ff95746c730fabd4193193d6c54701738e271c4b75b4d909db