Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.2-fips-dev, 2.10-alpine3.23-php8.2-fips-dev, 2.10.3-alpine3.23-php8.2-fips-dev

Index digest:

sha256:03451ef78fa2b411ff74ba7b44cf2490f0f199be613783b6781ea8b0892f1816

Manifest digest:

sha256:0e750b88227e7ccb6092bd16dae73ee5cc00c9e821e81378e7e94332ec60d7c0

Size

50.19 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:c29a791bb83277313ab9e856d2085e54d1dc4d4791b9ea19772f946daf258191
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:510d63a94418c382141b43f61a45354d10efa53c6ef2a17722040e50ca19cda8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:d21b7fc612faf64ae3f4433e06448e756d65e817c127bbf9be65b0f2a6e2063f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:45d2cb0134ccde02a8a33faa199a071084f26c8f0f8de6da9d6f86a527e5557f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:d803702d2db6306877ceef2ca412198f1ff520f8b2417a743e0cea7776006960
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:5cfa511849ccea8abc2928d76cb94ce5cce88e6c9349f714f9c33bf9eecc3926
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:737d6462d1c74a1d81fa1a5fa496e5dac5681cd35ff0711b716f5a7d71e6a97a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:4404b19134b280375d41898c7837ecb7d45fbb626293b4874c844f21d06ce884
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:184600d805ef0d3ba0e66726e8493b715dbd9a415dc3b7e6c9c98fd74b51de4d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:4b5df4f6713810619608a70dbac44114163c109729d7d56578aaac79e06d43a2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:3203848e19ed296028a9197bd9f51923e2e891af586c4a48d4bc82d87fe775de
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:9ba93d7be92c0d29c57c724c276b452c43e450fa27ab5aa0087016a158220005
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:ea0d229b1e1dba34c1dd70982f753136d24f077eeef65ccae7d2a6b2070338b1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:3bd44efd872f7c687e6ae10416bf477f4dbacad37c141a1153ff7f93c25577ad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:aaaf7c7dc743cf49a00cdf07c940ab7a363eceaf66b6fd7e3a4cca37683e25bf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:0d069155f586c8c17cf2f4e36f5c8110d90ef1a7b27d6d0edd8444322e6a8815
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:960f831a2e4aacc4251d5c1fbb9406af853e6bca09b7212301b0a5f732114657