dhi.io/maven
3-jdk21-debian-fips-dev, 3-jdk21-debian13-fips-dev, 3-jdk21-fips-dev, 3.9-jdk21-debian-fips-dev, 3.9-jdk21-debian13-fips-dev, 3.9-jdk21-fips-dev, 3.9.16-jdk21-debian-fips-dev, 3.9.16-jdk21-debian13-fips-dev, 3.9.16-jdk21-fips-dev
sha256:37e232cbb58508da5c6b2a19e0c2615d73ed42be262df135a8ba47ccb6e57eba
Manifest digest:sha256:95f2589446b2fd03af470ea2b80d691cb112ecf7e82336d468c2b8cf967c8819
Size
176.16 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/maven:3-jdk21-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/maven:3-jdk21-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/maven@sha256:4470a708bb454a54b288eb26f3dc963bc76781cf9792341a659314d81ad63451 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/maven@sha256:6103811783fc23c7c9660f9745af947cd82c43fda50e7a58a9c59b73273aaa38 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/maven@sha256:8ec604170273312cad70c13b14afccb58a06b5d19c3561a99e95b95462d037e7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/maven@sha256:fe280808b223e8486b2f0c5796af11184b607a4242c8609b47fc0d27344c0f09 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/maven@sha256:a2f7524d08dac8fa38738316943895152e8748e108ff8d2ba46231d61d003b0d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/maven@sha256:5e2140388564a0683fe0fe101fdd9637926e9fc26eded86e6f7dde4e0b7fe4ed |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/maven@sha256:cce42b3028434336552fb57c9bea5856d8f840a12ffc831a977b79fdeaf84d4b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/maven@sha256:b787ccf9469cbd9f2dbf36c417cf885eebf6d5a1a9d423beccde35a1ccf2f7a3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/maven@sha256:366af2c920ce61092a3a45e8710c044025353c883fda56ebe760326acf056841 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/maven@sha256:c89e49b1ab6a1527ae3144698b158c8078b970668a10e5ce9a48a16072b24928 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/maven@sha256:dc7fd5c943716c9d64c4e33d16f86bd8b07052bbbb25d9667a946dd9549bf954 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/maven@sha256:b8723098668015d428e431323ccd17a2dc59361b10612df2f873958d884b4cce |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/maven@sha256:cc46d0ad99705ac7a06fb3c4218560d48f6c8a33d2ebcbe4ff88adf6835304d6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/maven@sha256:97153d1672aa505f1c439525568066b61f4a4e76dc3aef79241b0f76fe18257f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/maven@sha256:301eff08eb2a66dfcc98c84c5d8585f9a1934adae214a7ae6c2ce99a8a477a0b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/maven@sha256:9577beb1c5b329b731358efe2c822e61396b3c511d0c8987384471afe413165b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/maven@sha256:8e419e0a4b5655a19af1d310a3422be7586ade988be892532abf825f5a66275b |