Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-php8.2-fips-dev, 2.2-debian13-php8.2-fips-dev, 2.2-php8.2-fips-dev, 2.2.30-debian-php8.2-fips-dev, 2.2.30-debian13-php8.2-fips-dev, 2.2.30-php8.2-fips-dev

Index digest:

sha256:215636e7cf65efb05856ef002cbc84b5e9af69f623abf09852e74b9e87b2171f

Manifest digest:

sha256:4633731fa6cde7f0d2210182cda50e9cf7bcd742e55e95b8521a9ba96dce76e9

Size

78.31 MB

Last pushed

14 hours ago

Vulnerabilities

0
1
3
11
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-debian-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-debian-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:22ad78774376cea94c5bdaca3750b886d07f26c00b34b9dfe8a702da01029f02
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:172facb7ce7622501abe88f128120338b8fd2ed5ed09c5c1d589ae92cf737664
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:5d20a430227278cf1aba042d14c745921533741f26d0181fbcdf7e061d90f16b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:37772363c5cc75ea630979abc05962543084ef214d108955d4df6010a80dfc07
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:ee0be9d7587cfb5fc4aeaa74cdf8f3053709c6bd2dd90907702805e0c312d8dc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:2cf3c9d9d197adc918453a82c978a0d637d6eafcf817bfc214d9847d7183cc71
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:cdf269b999e0ff17851fb28b6df244f1f1485a48ec405a782c228ace5b7e8c93
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:a544412df4cd2f7ca481b420ae1e194be4496040ddeb851f4f2e2842c0bc0dd3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:e51bbacf39fba7174a7f4b98c89e75f181a10b613377a9d7ad57b4963c8971a9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:ed52471b8f710506e0ebfa6a4c985afea8a63dd04fd7221e4fb10af8fa1ab9a3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:29c16ea2c0627d4b4173a208390ae395ef927ffc446b53b98556fe4d3346c096
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:f162d939ea76bdaf48ba5feae9bea0a5e499aec1407b29f0deb143f7af362eba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:37c554d29545174a7bdb4cca95907875170a9f7e3c27db868a7740422b6250c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:edc4939ea614dfcdf17893fbae8dc39625c0eae415b6a166b8806e2ea807820c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:11a366166069175673fa96a67b8fe9615ffbbe6ed1b77f2dfecd62178c1d15e5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:a3a676e91ca30a6ee20392098e7137c83331f8dfb447900ffe6d89d158422c00
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:cc3a5dd506b7887f923380f1955631ef9f45e14b5039fd86d0bf76f02955d8c7