dhi.io/gradle
8-jdk11-alpine-dev, 8-jdk11-alpine3.24-dev, 8.14-jdk11-alpine-dev, 8.14-jdk11-alpine3.24-dev, 8.14.5-r7-jdk11-alpine-dev, 8.14.5-r7-jdk11-alpine3.24-dev
sha256:af4597b51ca2a2b3988672ad7468e359deadc5d488843dc4bb6b3ade5ee1ae92
Manifest digest:sha256:1041fa811806517b1ace97cabf4d3bed9d1e6533b6af683c5440902419e56b81
Size
307.89 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gradle:8-jdk11-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gradle:8-jdk11-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gradle@sha256:828da9d02a17f5b24216dcc3e9f442db063069c948d7f8b9f21246ef02747fde |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gradle@sha256:9eb48051501bdf5b1ea042f543d46db5d859297d63ee906c9c5453c9a23ce53d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gradle@sha256:52e9969e180abf34955ff41d34028e19192ee7b377330dfaec45ce6530e3d07c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gradle@sha256:bb4e9779d6fa69b8ccfea626f0481ad4281146ed95be4723fcd273878faa35db |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gradle@sha256:29e48280db228e799649b284c3f7b2792ca7f29f4f246ac08a9b521fd6e973f1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gradle@sha256:1881d2a7d23cbb7380cea4d47a310a9f214c27f43b2c659d3f7add215b7d5528 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gradle@sha256:e5ca5ac3c77d6200ef95fc1b81a8ca74e2a3e38e6518a807a8d6f12d3da5ec80 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gradle@sha256:b99deb345657abff1acb565b6ebbad5c6996aa2ddf9c1c2110e2ed1a352eb106 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gradle@sha256:bf9140173d79f9329d0f9f000c60701332d40a494ac3e72ee0c59759cf9ab26d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gradle@sha256:ae5294c091c5c4ea5bb7ae32bdc28459b6036dccd7abe1db88dc740a102c4cf9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gradle@sha256:79fb15f7793fb8c559f26951518e33a874a064d0ca87cdf5357d66062bba2691 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gradle@sha256:04b281cbc687f173fc53fa3f0345523f11746fc47afd6f51ed2aa742e0a4a53a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gradle@sha256:5ed66b0f535426fd30613960106de00630c2ed1b909ea6a007edbd1fd7ebf9be |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gradle@sha256:fa12842452eeb34cf1cd842fff48752165616af7c20a4a803b737aff8e622aae |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gradle@sha256:bc6c56b1083372b5f8caf6c101a3d2572299abc3c96d233c00f209634e4f3bb6 |