dhi.io/gradle
9-jdk21-alpine-dev, 9-jdk21-alpine3.24-dev, 9.8-jdk21-alpine-dev, 9.8-jdk21-alpine3.24-dev, 9.8.0-r1-jdk21-alpine-dev, 9.8.0-r1-jdk21-alpine3.24-dev
sha256:6c7085ba7b9a2894338872d5f952bd4710017c721bacaab064ac2bb563e93b14
Manifest digest:sha256:764bd1ed2a79d1ca33f97f3a37bec3f52fb3db8605786ca22988a9084ccb438d
Size
332.21 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gradle:9-jdk21-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gradle:9-jdk21-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gradle@sha256:d6177691cc7755d16ae5234507ce5790eab4b80a30c5c4f4314ccbe7738a7fa4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gradle@sha256:dcbede0909e4cc2063671e2a8dec9f1eaee66c85ab58ac6fa227ef65ebf0b309 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gradle@sha256:d786efaaed3f623af13396b6186ebb74b079288640b5f01c4de0fa68c86f4770 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gradle@sha256:5ace9c2373a1f32d5bbae83d016c29c86f49408bc4a52720204a88552d6d6b7a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gradle@sha256:fd3e2d4177788d8a72aab0581583cc4e87827bc0cbc72c249c866af2081504e8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gradle@sha256:172901b496af5a75a08b76d85aa198d22ad46dd18e9d91e8bcab56b7e082518a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gradle@sha256:e2184e61edf0da36c043358923a30bf4126bb75609471fc9f1dd7b6452aaf77f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gradle@sha256:13d8a6d398c01443b6a13cad2d72bd2dd20a3e8dad862eef2def56cbb29bfba3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gradle@sha256:ac6ec5e3a7903f179fdb77ce3514392cfa02bf44fafc6c357e04609595b74278 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gradle@sha256:0b15119594cbcf2aeced5bdbca623893c11e5756ebf9184af6f8b703cad643d9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gradle@sha256:8182fc399ebc5faae918aa02338f1d101e4703214f6d180dc4f06f9ef642fb63 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gradle@sha256:154b3912d1c307db25eb24607a24d2621840dbd87f812fe134b34074ccd0cea7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gradle@sha256:53f6e2fc239504fc9cfd2723acb4d3d7bbe90b943aa7a93664b6e64664b7fcd3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gradle@sha256:e3023f061142fd69a32f4f6e5ddb795bc812fe18e3e071546c159ce8e4d2ca44 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gradle@sha256:bbd3b5fbce7bfa188fd243acbe5157faa82d9825b977e4b00976aebea8b18071 |