dhi.io/gradle
8-jdk21-debian-dev, 8-jdk21-debian13-dev, 8-jdk21-dev, 8.14-jdk21-debian-dev, 8.14-jdk21-debian13-dev, 8.14-jdk21-dev, 8.14.5-jdk21-debian-dev, 8.14.5-jdk21-debian13-dev, 8.14.5-jdk21-dev
sha256:4c3d86f56b8048d97ac428dbb5ef41571b83a53d2e996fe4499ecd415ad2dba4
Manifest digest:sha256:263ba6048bc03d754307f590d1136df4e713c0423d1447ea06bd2e861590e3e3
Size
307.67 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/gradle:8-jdk21-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/gradle:8-jdk21-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/gradle@sha256:1896251b1973761d0e53316e2f0d9f5ed512a653c4a5e28edfa3109e3fee2a54 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/gradle@sha256:b7a5a2ef7134b7f010ca6fc1c1a55d8db7d3ef3f148c3da61a5941e1e22d570a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/gradle@sha256:058a07d04b563ac3f7ad388fa4f56e344982d5cd3ec3b1b50ee5394b48af6117 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/gradle@sha256:772be6c7bd286cc3ef57a1d0ba1b078b21e974f7b90f1a41e023f4b3c1ff2ed7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/gradle@sha256:bf06aae0c900694a1a2781a6cc85bfa06b8a9160449809c3d01c46a5699d33c6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/gradle@sha256:613a2a92bbee12fa1b1f2a9137e114d937d7f70366dd1be1fd66eed7e73ba266 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/gradle@sha256:3d8070413a4bf0dd1525c7ebe6c8d33180e82232b6de0840855df33cbcc5e8f9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/gradle@sha256:255449bff62f0cf1511a85374689900a984e3a0171c4ef099b4565a32c673125 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/gradle@sha256:2395517dcc6fbb2014ba691e0280426bc7268e7e9c4d8a7d5c10f8057164b52d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/gradle@sha256:84facbacada39afa75a009072f86f52c376c92da9b74cbb100c102b9a43a1dc4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/gradle@sha256:b5c9ffd05d545e48d61866aee2b79ba0882cc2dd25cb346c9efd442372702bd8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/gradle@sha256:75a81fe103d4c07c3dd9bc061a6098b70f0bfd691aaf1c2cfcc5d3f570bd40a2 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/gradle@sha256:b93790159c8b5f2b326a9f0a6a4e513e4014217dc0616c2aceada498be450b89 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/gradle@sha256:f6a68a0d33fea234e4fc4046fa671987a98a9888b38113e00a69fde5a6a82e67 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/gradle@sha256:ccceaa7c589e027f8dda5c403bd5830873cd8fa106fc810979c0b25313178d06 |