Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-php8.3-fips-dev, 2.2-debian13-php8.3-fips-dev, 2.2-php8.3-fips-dev, 2.2.30-debian-php8.3-fips-dev, 2.2.30-debian13-php8.3-fips-dev, 2.2.30-php8.3-fips-dev

Index digest:

sha256:16f1579355725d394c0f5212226ee87da296fd471d7108e1b74d7a29268ba443

Manifest digest:

sha256:efa94b555dfc63e7fc0258891b9a8fe3b4845c91a57484ebc46e8558bc5b667e

Size

78.42 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
3
11
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-debian-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-debian-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:9acf85e14761ed7c121570abd584f3a4f93c4a507b886d6cd34696dd0bc001ce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:acf43a08e5e4f7ead61062fd4fef71f80795b8b9ad2272a1d7fdad4a98cb441e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:1306502b688f782896c4a63586357f3cec77b8777e6d91f371d811df676c206d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:30e572f7c2acc1a020349aa11a5336acd0325df0b5de6fde90863236567f1fbb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:d9339c3fbb19272526dac762350538d3504c97abd57868a3ac49ee8f4ac629fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:9530b6b170fa0e8afd2b213442b91e71a93f6080d44addd166d22ec9b579b949
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:c6fc48d98cd34a82799d8397b6a8fccf89ba4a36f571bc50a94fe8c5725d656f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:2d193ea5650435a2f3eb4d8448d490d31d96cc0424d0250a62973e13d4dd43bc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:e15e3921dbfe3e274c768d0a86e3154258726dab5b60b90682255d0fa0624c00
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:09861b236723ae1a4aa7b153a035f5584c50b93600713c95bb9c2a71af225b6b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:11f6f4804b736206a56d9aa61b213d027543d8797cc5ab07b6c1d766b2fa007b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:63cea295bcffcbe8e7a9088f78a64e0f878b1ba8b8df33fa8a97d925fcfc491c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:ca18a6786697bc2c19037e59d027efe1edd488b17d4e0631e75dbdd9f24c7ac4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:fb59a1ca49e1a56938155d381e857e167276d36361fe65226683782c63f2595b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:bdebbb27fa7140b5908f7a88ba7a688ca79702d3ac3488b22e68ab6c394211c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:a742784029561027e6b6df09dd73eb164310c4eae6cea7d6eabb9595f864fe1c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:c5539547e3e8e3814e3bcff966c8323e981c12f4226ad1c3031824994fff93cc