dhi.io/maven
3-jdk21-alpine3.23-dev, 3.9-jdk21-alpine3.23-dev, 3.9.16-r0-jdk21-alpine3.23-dev
sha256:91b22e4832c67c1b2a4e39664b93e3f969dcd45c8b466e226229d0c400dc7b64
Manifest digest:sha256:1c1d29f836dcc818311f7cf20cc81a60969edb537c059fb441354146a48b40a4
Size
193.59 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk21-alpine3.23-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk21-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:78f21118f7a2c9a4fa52b5a0027244f010b0be5b19d7594fe97e0e6de2634249 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:ff6c636f2cb25667161f2bd64a823e25c3f40f0782964e198f31dfd65c0268ac |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:32e193376fbaa91a9bf3faf56cf32bcf7b34e100ecae824259a56480e3e71855 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:9755ff3083de1978474e2de2d294920c62eab1539c94fca02bd94b23a7ad5d93 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:19d17e366c5c8dc6a92fd6f7e60323623086928444efadfd0cc3458f3b8c455e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:27b910f2f9ba52a2cfd40cb6adcb2a976304168f35e68eef7fe2475c353ac7f2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:055544c3c2d986181da979a217e924327f8fe752aa436e571e20d1fc4b083920 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:f0dd7c884c438eb4adb90b162a5ef92ffc02a4ed26c8f1139d84ff98edb95794 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:fae5e6aa1d70b45b791f5343c01151e44cbb8552a937478a3025b88de9b9adb4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:e767fc8db3ed8982679975ec0d83c12277456c8d571bf01eecb2eb296307fe98 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:6f3320405ae04856ae278faef07ec5466c686e42ffc5c6c73f3cf4e0414cdfb2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:6199d3b70b2cb76e89d345ace1650e39bc1976917d849e1f15a478515afcc891 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:58247576e4846d3cd92740f6c78860f2eed3a7149f5591d5e0353a3ee195dd7d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:a765511b11718423a2b2ffc27051a25871eee551bf4a87290410762b3b97ce87 |