dhi.io/maven
3-jdk17-debian-fips-dev, 3-jdk17-debian13-fips-dev, 3-jdk17-fips-dev, 3.9-jdk17-debian-fips-dev, 3.9-jdk17-debian13-fips-dev, 3.9-jdk17-fips-dev, 3.9.16-jdk17-debian-fips-dev, 3.9.16-jdk17-debian13-fips-dev, 3.9.16-jdk17-fips-dev
sha256:55bacd22c3e8480933721dc3bc8736b08c92e00a9af02f6c03f72a960e1b702f
Manifest digest:sha256:500dc7497ae47c7cb491f6af842de70dbca9da338d440d33a5de63525614845c
Size
166.27 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk17-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:1c7b930e726fade1a80f1519d6179bab8618d06ed647b27d616d8ca6efcc68dc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:19d7b2802b231e637db95f33c6a9db42bda404c018df3b499d8c285ffa3233ac |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/maven@sha256:8a314f8ffd4d77bee94a5e27c375063b64395fdba4f452a4d40f57660f56b5ff |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:3aa786008c788ea2f2ed51d32a8a9a71e112a465dfa84c448c30a389b04ca365 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/maven@sha256:42cbefe5c789d56f23062e5c4565c72c46074ae6d5291b47fd4d3d53d0bed819 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:a20ad393563ebf46fd49504d45c182c1056d71c0a6dced9c9eb6482f0e5146f0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/maven@sha256:e851b45bbe130f43b1e58b53e21f2b751fd2130ce0b0e87311df2c8411be2d91 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:1b0860a225627cf7c06059a4aedd4e5271fd44de694d82c13bb20661f21fabd5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:c33967163bdca2b3927c5e36b1dad004c4d8df5816287ad57522b3e8f92b8b51 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:0a3239da6dfa4945e559914c104064a54615eb2b74f21484b9c9144563cb6ef3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:98079d1f05a58afb6a626571e4d9c1bfaa58a4266c218e713d4dcfe08a268a40 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:17c05aff7f67d376d15f34d4f5a6c1d65082e8bcf9a5a5eaf6b68bdfc53da97d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:99cb4108f29dbcf5ee049b040724b0458cbe5081c54478ec6fc071c6f4983ad3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:fe54df49c78866dd7a95068363cd7bf4fd83916cfc4115607b7af310cd7d0fa9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:ba87f5bb96fc4d6ca70a2601c917b8dae7572965915cb6ec6c79f2b35c2e6013 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:f2e4e2c8f0d3a03bcfed84b48984eca3ed6ca30e6eabb405e55782b7676ffd07 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:fb81f6174feb9e632daa1b687c9e83b5773457d005aa24ee9aad48272f8a3a18 |