dhi.io/composer
2-debian-php8.5-fips-dev, 2-debian13-php8.5-fips-dev, 2-php8.5-fips-dev, 2.10-debian-php8.5-fips-dev, 2.10-debian13-php8.5-fips-dev, 2.10-php8.5-fips-dev, 2.10.3-debian-php8.5-fips-dev, 2.10.3-debian13-php8.5-fips-dev, 2.10.3-php8.5-fips-dev
sha256:bd8eb5665b3e1632f588f02f3af09c5e190fc1aa254b819140b3b4a48a655b02
Manifest digest:sha256:4bdcb132b4dfe261438cecc8c3c6aa2e8a0f9f300b67e649f1259f20ddf0ec83
Size
79.78 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2-debian-php8.5-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2-debian-php8.5-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:d1cd4a06046a68e7b4a068270503abe0737f92bc113277e04eb05f665b019bd9 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:d11b9bfdec0b48b388f05c26c159218b7dcb31188eb79106e1b28dbed36d1db1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:7b483f95fb3a23b2626fc0543473b1b01c16c5f689358df80422176dcf7aa7ff |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:2c2182295fa29eac5f97f785abe35bef1a7cf19657f31d179bb66f7215bfb7aa |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:721e1e1b77d546c2b0d94dfafd7490d2cfd288da444075e47a4024ce2e7f3b70 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:9e0a98eb213ca9bb4f1d18943dcf76980bb0a984752c5c4165a2eb10bab17691 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:0ceec5665acdf3a02f04bc89181a9941c767cd4c87de9b66359459523a828bce |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:f469752aeaeb2c85c04152e3c522f2a68338303696898fe7b8b05abebb50b3d3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:37b28591250b5fdbfb1bd9f4aedf936cae01ee1ec9af7cca6f7b1df35edb0515 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:72c70541a8775aa83fb2895d70bed5b4bd8fa2f78fb5b8e55824f1762e36224e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:38edfcc281081c435c43380faec5a2ec473525011804771a64b75970c8731e9d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:3d62d1d25dc5fa0b2f34a3be03be61900b18973100cb172bc25706faff6e4450 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:1610bd1a942304fa4d14b565c3d984a4ed9c5417a55d5d854ceb0604a8a213af |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:3863f37ac3b3972af19efbeec27cc0070d0d4966b9f5f1af9361c0dd18339719 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:80fa360ec8c9b0f6ff7fc13f076d500e4cef788ae5119dcff5fded32cdb9d066 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:e42d1a508b2bd98782bc9dbb89b316e7fc00d1e8290475be8b2935edd5047e08 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:57d67f1e820a9733b6f3fb0e88f82d089db1f87bc765b835d51f70a9a5704fee |