Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-php8.2-fips-dev, 2.2-debian13-php8.2-fips-dev, 2.2-php8.2-fips-dev, 2.2.30-debian-php8.2-fips-dev, 2.2.30-debian13-php8.2-fips-dev, 2.2.30-php8.2-fips-dev

Index digest:

sha256:3cf94a3a69918d61db557f1a3f9bdc5a10e59757ea09b60c1dd40ea3874e3c14

Manifest digest:

sha256:ed1146eccf3a7c6209a2f2e7f4e9c69afa4a7e9ccb9cb392dae2874bfafc961c

Size

78.30 MB

Last pushed

21 hours ago

Vulnerabilities

0
1
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-debian-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-debian-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:d8cbcab9ab5f40f5224da2d24c74420d4339adcba7abdd6330c19790f92d5ed9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:889073eb77a1062db7b36e21c72f6ac28534b4777dd50a4369af4f2642b7f355
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:7e2ceb23ea48aff63fc6a59b62918b5718d3b19fc811be660b2802088f517107
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:0a20cce91b9beb47b4a01146fcf2dc3d978f369ae7f8fbbcd1387a196e6d789b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:9dce0a14896614b979971bf76015dcba57d798ad06a099bb30d444d62aa6920e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:6e3844e61fd3358cf1d7adf20552652b68022ea3a7fafb692e4f171e904850b9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:348d78e3f0a1d6f0f06013d3d32438173f5d36b14bb2ea736d5f28f666ba24ac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:5dcf82df99283d73a3079355030279a028cbc10583aaa6517e42b8273658065b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:3e4c76024d05813c0896067fe4be57a84a3759e42caf5f466c3d3fd0333988ee
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:fa3611c68da9d7cbb95f3c8ac4a381890c8695dedb566b0d0c96909e21242ccd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:10e45518d554504f64571ba9dda7e9e7764e4415b5e4bea4982baf00eb6380db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:d1d887c77c39a02bfd70ded68d7e10eb736eb9b176c76ff8233888f8c17db4bf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:d50b681c9d8e9d0e8ad0271488deb67e2c715f1cf4f709f861caf439bf48a187
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:7a8083b365aa4a127eb4065f655bdead2e393d3fd60b5bbd334bc50d6b6c2881
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:085cc00080198d825242c06628bbd33ed1fc85429735ba9eb6ab652e5d5be548
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:047b77b576a55617d6c8e81646021ecf4ce0e5e80f84af3cbc24becf86169827
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:b598a3b6327911c971289284035024b70abb96a5ac7569709a9c2c261048391f