dhi.io/maven
3-jdk25-debian-dev, 3-jdk25-debian13-dev, 3-jdk25-dev, 3.9-jdk25-debian-dev, 3.9-jdk25-debian13-dev, 3.9-jdk25-dev, 3.9.16-jdk25-debian-dev, 3.9.16-jdk25-debian13-dev, 3.9.16-jdk25-dev
sha256:0f79291fd077797cc2ee5f0f766b481199fb6a672ad05170fd8940d234eaf0df
Manifest digest:sha256:90960d2821f59df3aa316947876f73c035ccf8a2baad2c8b74acfe1dc076851a
Size
104.21 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk25-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:89013091274faa8d49c904dc46cda0e70692d641823eaffd01feb7567320bcbc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:6190bf11dfe79b72da7c5a88d937c03f740f7b9b8f78065c0d8afb065140d039 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:9c53f21dcfbeeb9988ba4e123525b8b1ae32f26f0aa660ad5b453e59f1899d86 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:b9ed9ed0942acebecb4a6b5fd2cb4a414b1b387c4c64768d59ce7465c6102ea4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/maven@sha256:4a619f29dd59ed24da042c7e19d8c07e238d94f8633d36144a598b26129c0cf2 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:82bf51f82b9dc73774bbc5344812d2bbc1156b7fe98c963036ead85fc7b8c7f8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:cd506d52c8a307e03fe8a9ecdb63cf579357dc04ca1310ff5ff5beea4443c5ba |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:6e4d9a9184176d7db2ab05a495563a48b75b5b7744c6f83d68a5849d09749764 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:8ea419600dd1fa922b6bcf87f63da20b63c301be7b8f3bc8882cb85239713dd8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:ed38fc0f598f245b6a4c8c6b0c29b8c364455fcf68e4588155628a62394be1a6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:62e60d26cedd20b7a7907fa77c9a8750e4bf82c9c39776beb6cb9e4510c5a837 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:089dce644c8594009a7939a32cf7481614cd19335a6fe097b6f1842faaf826e4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:dd155a1d3a5b9c1755a16cc02479d298f70acfa6de822354de22f47ea92f8d7c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:c828e657fd0235d67aa159263b4d3ffa921a79d83f7673168121ff618cd3c694 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:d69b0f7d4c90031a661e920256acc1ca33ff2baa4e81bc907d988a40b53563a4 |