Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.2-fips-dev, 2.10-alpine3.23-php8.2-fips-dev, 2.10.3-alpine3.23-php8.2-fips-dev

Index digest:

sha256:37e1ee67a7e15d98e6e8eded1bad523fa24b480d27b4bb227fe48580b5f25580

Manifest digest:

sha256:8bedf0edf064851b522d9d8f633ed92012645e7eaf8226b0fd0f898d5f61d57d

Size

48.08 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:91267f6b0cbb9c3a757cd010db91a76c3274233d17d78074fcd49e5f9cfc2766
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:7d32bb5571124b2e234f8ab07345010b9d652e4540579772e9992fb4073e3dea
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:13d14eac575377090f1659f3a6d164eb851a9df99dfa43dab76a6bb49b2d3078
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:44a8db58d7453bd45434c3b93cc3e06228dc933b318a9478138084dc828585f0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:9182730fe04f322a13b33d16603c075b9830ed6e838190bb955cc1917c73d236
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:e9ddbe576b729b4e70103bb475ee4c3b5ccde762896ddacdb0084f4dbce81d2c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:89f6a0f05cf9d85b77b4e4853621cad2062c7fef0bf3b4c35179d82020f00157
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:153e86d5b13fa98cbcdce8c4e07cea8e31a9201e9d141da3641082bbc40bf2ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:c734e226197a15467ee6a3edd491dc1bab0e829c292c6f625870db324af43f07
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:4b5a409c0bbeed17a89a345d0f3c9df710fab635e2b0b7315fa01f8dbc257f35
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:39683e751f034d77634ceae2abc78f880691d33cd80efe332eac7d0b2b72ecb7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:096ffaac54d781caf776734d992a6f575a871bf74ae792b726b2f5c03d5c8d1e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:c0e825f30f0f8bafdef30db4c0250c2a37124619b79bceeabfce8663d221001e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:e9ef1a200725a2d1ccca340ae18ba5320305f447265a4498de8273a3aa0e8cf0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:e77ff312148e82a185e82e1cefb2bc7b12432c2497a903f57c94cf3772d29288
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:ccf505375a9ddcedcf294886f5d35c5c321c190913e654734e842f806866a122
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:d0de79ae620b82fdc4c851389d3178742093050cb82c55b773f32312db89aaa6