Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.3-fips-dev, 2-debian13-php8.3-fips-dev, 2-php8.3-fips-dev, 2.10-debian-php8.3-fips-dev, 2.10-debian13-php8.3-fips-dev, 2.10-php8.3-fips-dev, 2.10.3-debian-php8.3-fips-dev, 2.10.3-debian13-php8.3-fips-dev, 2.10.3-php8.3-fips-dev

Index digest:

sha256:a5997703501d393f0391b91227ef1a2ebd540f3d95a61ef189e015b63ca315ce

Manifest digest:

sha256:c1976a78645d62fda22ab806b36e06f6695385223e32cb18528d4e2cf80e3b58

Size

78.58 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:68a6faf68b6eb4cd1db34a0ad2a4965175ac5ccba8445b3c182e17fb2b1e8dca
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:718b903e1cddb8d709d57e95045a96f790b6965060c6064b4aaa95dbdf8d8f09
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:ca96fea06adf6e1fe2236fd80cc01347036a15dec0f5331061542c9aeee788a2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:1087f6720d8fac77d5ac53dd9567a54f4a7af8a324785430e1692fdf1b707648
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:efa17cdec9f534fb949fa7bd61b02d293f86679c7df159cafd25103c954b10fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:cf7e5eb727dd733cbf37be91cfe551f5ee133afd70446a7a26827305d0f33549
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:335bcbd9b70bb5a38e5123be35c94880d8f379a340b7ab327294149105d03bdd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:196f0b203f584de463359323233593223c24ac72b04a99b8a85d0cec5fa8e420
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:d994d4d4540afc025a6108d7dfe6ba85bfc706ebd19a8ca45df503a8fef545e2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:26c2d89573f66d232226e1fcf7d9f0cd05ff7275a8f34e42176df78db7749eb7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:4f03703d912244c07e54f436d269c2e851358bcf76da10fb301bd44081ce3c0e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:de017fe720d1f9263a07b9034a0e7bbc9d1cb1b343d216d8718c6beef1a73cd4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:dca0d96af3278437148ab43de4631913c33ee078121b4d757b1054f4af28d000
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:5725216892c65ff3e1abc8f049ca8c3ba45c16835e5a6481e6ab8fb6a787b696
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:c807219f2d32bac18948450045512638de23bfe0ddcc5b5dc3d909298d4e2168
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:0e21910cc6475929e8a7fd2aed9d942903377650c7fc493f6ec4d98cad52c568
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:3d38bcdc8cf07cd1d779f2ca15cf2e702488b419a66ec3216ea6fda3eda84d2c