Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-jdk17-debian-dev, 3-jdk17-debian13-dev, 3-jdk17-dev, 3.9-jdk17-debian-dev, 3.9-jdk17-debian13-dev, 3.9-jdk17-dev, 3.9.16-jdk17-debian-dev, 3.9.16-jdk17-debian13-dev, 3.9.16-jdk17-dev

Index digest:

sha256:c0cd6053d2af5005de34487b4b032b400e18cab9a5a86a4fa83ddf0fe8e12f76

Manifest digest:

sha256:20da3dff7d16e2989ea61c0dbebf273f9a46c83d30aa0b9c95443ea1f5b6a8a6

Size

156.56 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:7d344a06fde19694d4752fc9212755e08101f1b46310f1ef6760acce79863978
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:24f5d20fdb21abb77152a3111cd7b1eddf02b5c0743613345396d5dcedd6340a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:198b84f2b5d8c0e7e392961eaeafdc3c01e5ae232fb2f90f7e525be0f4765b8b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:69dee02fcd6b416a64fa6c3c4f6f9de0f18c440e02b87604858406e93f794083
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:f94aaf740be59ef0542a0a86922845aae58760c4ef1dbdf81d0bdbe2932c5323
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:ebc6bf38e6436e3fd4e6ccecedacf331b698cd49dc60a702e40172d313139470
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:48cee1186419671e32c1e3720417fee21763a13d4b72c9d641e82fb627b669df
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:4f23f939d9346ecb58c05ed41e09b666968bdb9aca080229fc01f84a4d659a8f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:9425a02ba0950b1389c3770b47d3be97c2bcf187c05b79a73ec0bb06650a845e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:a805131c40ac2ed59b50f1f634c6db63c16220f9d8ae7c797416277f58154b56
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:77cf95f5a9fc7d8ac673ca5ea0774972894fb45a673fb863d94c9aec085f327e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:b4bc27d26ffe2f1a28cf8f1f25cbf73cc6628402e30f84ddc46234bfc65810c4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:90adee6c584501b956cab95090e4ec545f94a95e9d88b7cace0fb766603145be
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:b87f5dd0095d3a98e589bd3f7712fd8b7b6c23360616beef6a10a77c94205634
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:63ec0464e2efac1f577b372b9a3923995df1b63daa7c5a671966737508eb7286