dhi.io/composer
2.2-debian-php8.3-fips-dev, 2.2-debian13-php8.3-fips-dev, 2.2-php8.3-fips-dev, 2.2.30-debian-php8.3-fips-dev, 2.2.30-debian13-php8.3-fips-dev, 2.2.30-php8.3-fips-dev
sha256:16f1579355725d394c0f5212226ee87da296fd471d7108e1b74d7a29268ba443
Manifest digest:sha256:efa94b555dfc63e7fc0258891b9a8fe3b4845c91a57484ebc46e8558bc5b667e
Size
78.42 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2.2-debian-php8.3-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2.2-debian-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:9acf85e14761ed7c121570abd584f3a4f93c4a507b886d6cd34696dd0bc001ce |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:acf43a08e5e4f7ead61062fd4fef71f80795b8b9ad2272a1d7fdad4a98cb441e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:1306502b688f782896c4a63586357f3cec77b8777e6d91f371d811df676c206d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:30e572f7c2acc1a020349aa11a5336acd0325df0b5de6fde90863236567f1fbb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:d9339c3fbb19272526dac762350538d3504c97abd57868a3ac49ee8f4ac629fb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:9530b6b170fa0e8afd2b213442b91e71a93f6080d44addd166d22ec9b579b949 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:c6fc48d98cd34a82799d8397b6a8fccf89ba4a36f571bc50a94fe8c5725d656f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:2d193ea5650435a2f3eb4d8448d490d31d96cc0424d0250a62973e13d4dd43bc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:e15e3921dbfe3e274c768d0a86e3154258726dab5b60b90682255d0fa0624c00 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:09861b236723ae1a4aa7b153a035f5584c50b93600713c95bb9c2a71af225b6b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:11f6f4804b736206a56d9aa61b213d027543d8797cc5ab07b6c1d766b2fa007b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:63cea295bcffcbe8e7a9088f78a64e0f878b1ba8b8df33fa8a97d925fcfc491c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:ca18a6786697bc2c19037e59d027efe1edd488b17d4e0631e75dbdd9f24c7ac4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:fb59a1ca49e1a56938155d381e857e167276d36361fe65226683782c63f2595b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:bdebbb27fa7140b5908f7a88ba7a688ca79702d3ac3488b22e68ab6c394211c2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:a742784029561027e6b6df09dd73eb164310c4eae6cea7d6eabb9595f864fe1c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:c5539547e3e8e3814e3bcff966c8323e981c12f4226ad1c3031824994fff93cc |