Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.5, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.5-fips-dev, 2-debian13-php8.5-fips-dev, 2-php8.5-fips-dev, 2.10-debian-php8.5-fips-dev, 2.10-debian13-php8.5-fips-dev, 2.10-php8.5-fips-dev, 2.10.3-debian-php8.5-fips-dev, 2.10.3-debian13-php8.5-fips-dev, 2.10.3-php8.5-fips-dev

Index digest:

sha256:60ab108efc0e0485474d4146c3ec945186fb1d2dd10c1a9b252effb014b59729

Manifest digest:

sha256:eafc715a5a7aed49a5f5c27505896183264075488600c3438c0d81ce88857ee7

Size

79.78 MB

Last pushed

19 hours ago

Vulnerabilities

0
1
4
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.5-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.5-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:74359d7146cd488cc3cca96931b21a0a9d7a7065cd1cd49b2e04b8a34a85b76d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:0d701cef93745a7d4fd2a95232cec6223d9ba8044756585c696a35b9d9caeb42
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:202f2c1abca1c23de79c9d6c983ddbce5b091439e1168a838437a7e97f2c2123
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:64dc751f05f1b033010a9198508b7f8d00d6d8fb5a60a9c38febadd027838dee
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:af93ab0fd59ae733bfbf505a2acc4c87c3ff26b4880e6a867a50a6ef264dc98a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:9a872529dbc44e7ff2f80c297d624adbf439def768b98050c7e7f92975c38faf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:56c7eb1f9a76cde66569c2eda34716af03667c810aee172bcd5c41d2d0d4616c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:0264b4e564f34b2059c7ddc9ea6e532c1020f45a1a14b92713417b94cf174a99
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:30234d32e2fa6e5a1a7bfbf8bb040cee4fec00cdbca0a301937929adcd589301
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:f9e61a83c433eaeb589b2e220cf4d17ae8785467b86590a314810231899d8638
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:10e55ce4e943d2aa4949aad02892b655027db03c4ba5f1910a379c9866544f77
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:5b17db6482d88fdce70e98572afa78c8a2ebfee70ff77773da3867fd1674dcdd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:e177425704d7b509ffb6434326e43763431c08709607d8ade37e89d3c524a459
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:f20075c40c4edfe3833abf4ee85e36edaae1e6dc6067c540b31453e9dadfd3bc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:7dcc66c4f43801d0b620523424aae5d35ff99b7826bf4cff4ac8ee7a9bb35c8a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:4d1f37d547d35fd3c31ec08b5d4f016740fb3a87ae39f85bb3ee4d7cafaa74a2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:2c2ede478a8de5b2a6b1e96944b4b0f52e6f424129f18742bb79938b320bca20