dhi.io/gradle
9-jdk21-debian-dev, 9-jdk21-debian13-dev, 9-jdk21-dev, 9.7-jdk21-debian-dev, 9.7-jdk21-debian13-dev, 9.7-jdk21-dev, 9.7.1-jdk21-debian-dev, 9.7.1-jdk21-debian13-dev, 9.7.1-jdk21-dev
sha256:95f65e3ba0ca7e0e53894bfbf9d44a5fe681c92a2e9ace534406bae54ff90c34
Manifest digest:sha256:68d30929b76840a53add9e603f38f3eeba0efb31b51e33cf6b254f03e06825f5
Size
321.15 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gradle:9-jdk21-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gradle:9-jdk21-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gradle@sha256:07398ac21d8a343cbf9fedfa6210de13ae770518a9d37ac7f414950a7c21916b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gradle@sha256:25fe55a4c4300a21f09a4021ec8a1a4dc4cca3dff8b33bf06ed457b652a21df6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gradle@sha256:515935bf7bea0efc800629a8637cad3f5d30d478801b6260f0ae74e17df44aae |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gradle@sha256:50d1eea5b3d18553ddc7294f8723f821778ee72885b0e8c4fa6b094abbe92462 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gradle@sha256:0a88813262b0eedd1a5a6d0364dc81179939a03dedc53fa6f386362c5487cc09 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gradle@sha256:9c57bb5f79396a0fa4bcb81032066045db670f74497e4f90996608c7e0b95386 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gradle@sha256:d22922c9dfd221c642e5c51b9a0d019250cf207301ada028618879c8511b5ede |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gradle@sha256:a702e42d1a69d88f018c94bed098322085e50f9b979d77ae6ab46b2cfe9d5f06 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gradle@sha256:8ee8e5228c593f7a7871fad01a3eb055c305bd919d22ed614e5b2791d139e394 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gradle@sha256:0ac4a77fe886072752129799ef172450ed75139e1a614c222d2df5483dbb5cef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gradle@sha256:ca458d269f0a94a0b22bfe27e84e5d391435f4d02f7ef48e81ba53b95b56410a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gradle@sha256:6ffa5f61f6efb3103a900af64c3f4981ad598239ac741378623e9b76bcd2ece9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gradle@sha256:912733aef15ab13fa8e142b214fafbdc438b7bb7400e3d609bc9e475c80939b9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gradle@sha256:29d56fe8051e73c4ab8dabc4418673a6983a9cc3db725d8438517158947efe4f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gradle@sha256:d075f24a93809dbfdb1543dbbe7fbd615b29719ab574839671feed8753947be1 |