Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 21.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

3-jdk21-alpine3.23-dev, 3.9-jdk21-alpine3.23-dev, 3.9.16-r0-jdk21-alpine3.23-dev

Index digest:

sha256:91b22e4832c67c1b2a4e39664b93e3f969dcd45c8b466e226229d0c400dc7b64

Manifest digest:

sha256:1c1d29f836dcc818311f7cf20cc81a60969edb537c059fb441354146a48b40a4

Size

193.59 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk21-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk21-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:78f21118f7a2c9a4fa52b5a0027244f010b0be5b19d7594fe97e0e6de2634249
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:ff6c636f2cb25667161f2bd64a823e25c3f40f0782964e198f31dfd65c0268ac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:32e193376fbaa91a9bf3faf56cf32bcf7b34e100ecae824259a56480e3e71855
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:9755ff3083de1978474e2de2d294920c62eab1539c94fca02bd94b23a7ad5d93
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:19d17e366c5c8dc6a92fd6f7e60323623086928444efadfd0cc3458f3b8c455e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:27b910f2f9ba52a2cfd40cb6adcb2a976304168f35e68eef7fe2475c353ac7f2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:055544c3c2d986181da979a217e924327f8fe752aa436e571e20d1fc4b083920
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:f0dd7c884c438eb4adb90b162a5ef92ffc02a4ed26c8f1139d84ff98edb95794
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:fae5e6aa1d70b45b791f5343c01151e44cbb8552a937478a3025b88de9b9adb4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:e767fc8db3ed8982679975ec0d83c12277456c8d571bf01eecb2eb296307fe98
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:6f3320405ae04856ae278faef07ec5466c686e42ffc5c6c73f3cf4e0414cdfb2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:6199d3b70b2cb76e89d345ace1650e39bc1976917d849e1f15a478515afcc891
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:58247576e4846d3cd92740f6c78860f2eed3a7149f5591d5e0353a3ee195dd7d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:a765511b11718423a2b2ffc27051a25871eee551bf4a87290410762b3b97ce87