Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-fips-dev, 2.10-alpine3.23-fips-dev, 2.10.3-alpine3.23-fips-dev

Index digest:

sha256:a1c86dbcfd437fed15540fa4625f1b72ce248837d4ec074ea90a3da922746dc0

Manifest digest:

sha256:3b82f9305d60a64f024e7452fba036983fe1392004d2cd1825c308e59ae6bc62

Size

51.49 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:ccf177182eee80a4f5d49cb72ddfea0885480fe17b8d27be8e6c8456260aaa3d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:0fad66412d8635f9bd6c90c160f7b7674b6930b113681c63cfaa8e9cea3eb912
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:06fa4fbda2404a3e2d3412f0f8fb9a58aaf0a8f2bc921eb8ad37badec6319dfa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:a488760025ffce99171f4e01c8c19c8209bc3a11418694b2a277ec4d8f403ee4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:88f2fc4d07cc387e7439cc6d61049aa79fc7e654eca24d5c2be7d5b10dafa867
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:66def7c8ffecbf1fff85db149ed5a3fe0d9d04f05182c302ae006e1e67961717
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:9dcd136a9e7d5f5491bf1f53bee79785a1ade5f9feadfb5a9e83ab6992f4487c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:ca16910ddbd1a509ff17c5211a9d6a006a704d359875557d276b604673a3ec8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:db526689ffd4b244028f44218668191c913c8e7f24dc88b83b8219d1a0915415
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:1d4b5607c43acf9309f77f4b9d84aecb55c6b8f9a6ddce03e050cb2dfa40e89a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:aa23cd73f7809bae9c23b47fe670744f043d4b3a46c0e7a77cfc33e302fa0db6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:0e9f493ec03adce17c5c61228a83f99b20a9ab291dae48c7cd54c1caf19d4adc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:fbcafa258e86a296ab783386b206ddc51830f80802f2e462addeb77ae53d23e7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:996e719bc8ae645670253b994bb1581aaa5e5b2dd186fc35cd1db4b3ce9c1027
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:cf1ecab5ec48c0df85d092dfcea98303ed179f20656a4bc4d10af241e5e71ca6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:84983a03010ff6dc549cf38ad9499b56e573eeb2eaeb6e3da15aca5f3a90fa2a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:a3600182f0696724fdde6bd7014eddbb4d2a9fd05f7285600c14fb8f3a1c7ce1