Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-jdk17-debian-fips-dev, 3-jdk17-debian13-fips-dev, 3-jdk17-fips-dev, 3.9-jdk17-debian-fips-dev, 3.9-jdk17-debian13-fips-dev, 3.9-jdk17-fips-dev, 3.9.16-jdk17-debian-fips-dev, 3.9.16-jdk17-debian13-fips-dev, 3.9.16-jdk17-fips-dev

Index digest:

sha256:55bacd22c3e8480933721dc3bc8736b08c92e00a9af02f6c03f72a960e1b702f

Manifest digest:

sha256:500dc7497ae47c7cb491f6af842de70dbca9da338d440d33a5de63525614845c

Size

166.27 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:1c7b930e726fade1a80f1519d6179bab8618d06ed647b27d616d8ca6efcc68dc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:19d7b2802b231e637db95f33c6a9db42bda404c018df3b499d8c285ffa3233ac
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:8a314f8ffd4d77bee94a5e27c375063b64395fdba4f452a4d40f57660f56b5ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:3aa786008c788ea2f2ed51d32a8a9a71e112a465dfa84c448c30a389b04ca365
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:42cbefe5c789d56f23062e5c4565c72c46074ae6d5291b47fd4d3d53d0bed819
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:a20ad393563ebf46fd49504d45c182c1056d71c0a6dced9c9eb6482f0e5146f0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:e851b45bbe130f43b1e58b53e21f2b751fd2130ce0b0e87311df2c8411be2d91
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:1b0860a225627cf7c06059a4aedd4e5271fd44de694d82c13bb20661f21fabd5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:c33967163bdca2b3927c5e36b1dad004c4d8df5816287ad57522b3e8f92b8b51
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:0a3239da6dfa4945e559914c104064a54615eb2b74f21484b9c9144563cb6ef3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:98079d1f05a58afb6a626571e4d9c1bfaa58a4266c218e713d4dcfe08a268a40
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:17c05aff7f67d376d15f34d4f5a6c1d65082e8bcf9a5a5eaf6b68bdfc53da97d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:99cb4108f29dbcf5ee049b040724b0458cbe5081c54478ec6fc071c6f4983ad3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:fe54df49c78866dd7a95068363cd7bf4fd83916cfc4115607b7af310cd7d0fa9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:ba87f5bb96fc4d6ca70a2601c917b8dae7572965915cb6ec6c79f2b35c2e6013
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:f2e4e2c8f0d3a03bcfed84b48984eca3ed6ca30e6eabb405e55782b7676ffd07
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:fb81f6174feb9e632daa1b687c9e83b5773457d005aa24ee9aad48272f8a3a18