Sign inSign up
Gradle

dhi.io/gradle

Gradle 8.x JDK 11.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

8-jdk11-alpine3.23-dev, 8.14-jdk11-alpine3.23-dev, 8.14.5-r9-jdk11-alpine3.23-dev

Index digest:

sha256:19f240347b7c8e9e7f24798a9c062a8edd30ea455b40f9fcccb0e5d3dda696a5

Manifest digest:

sha256:ac7fbe6416f61942c11097fa991c279717c8d48208efdc8ef5c56cfd16b96b2c

Size

308.95 MB

Last pushed

18 hours ago

Vulnerabilities

0
6
3
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gradle:8-jdk11-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gradle:8-jdk11-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gradle@sha256:c0d783f14b0d9e255fbfe726f91c6b8c251b5b4abc6b15ffce037f0ba3a19e0c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gradle@sha256:b11349b404036b0679277a935b0be1e3b3c4a30ba22370d7ea0d3a3e1bc1a041
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gradle@sha256:5e5f4cc7e6a65de39c60383bbd454f27c6fcb553f5644022b98f065964d980c0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gradle@sha256:bbd30a064b8fd5fcc5c183025f259e733b2e43dd65df0cb4846b5f007bb4a325
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gradle@sha256:cff11382c2bdc4b0d7185713bfe43145d467e1e33a1da6ffd5a3f4901e99992b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gradle@sha256:cad614de3d1e43119aaeb52a6c5110f6b399dd2c961cda04fd148576a1fe0daf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gradle@sha256:8a627301511695d997f535b766c02e6c41834970158f5766b217ed8ea55cfe33
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gradle@sha256:d6d0ffa6ed1c490fcaff9f7bd09631076f856212319a363f6cbf0300b7ec0a64
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gradle@sha256:e95fea2074b55dceea08bd868298bb43f00abda8d21ae8230b1cf90c98a93108
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gradle@sha256:3aa69a897c46a0e3ebcddca960a5bde405b7eee6b5829b93d1af605bfe4a9b51
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gradle@sha256:e9151eee24c65c3f6d3614182167688aad9c2f733e793fbfaa22eefc91596e0a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gradle@sha256:c3b89a83180a14358bab497a5cecd9f2d8c312cb644cbc7f4dc8cffd39fdd174
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gradle@sha256:f12c09e308aa25429cbcaa0ec70b5bcc6884b0b7dc3d560172fd610f3e93e956
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gradle@sha256:4452adad7e93eb28c732b05112a5db51910499ba89f34026e57cfc06b013ae34
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gradle@sha256:3dd03a7547c6143e7f9de07511ddd74948b984907ed8eae267bc29b8b1d0495e