dhi.io/composer
2.2-debian-php8.5-dev, 2.2-debian13-php8.5-dev, 2.2-php8.5-dev, 2.2.30-debian-php8.5-dev, 2.2.30-debian13-php8.5-dev, 2.2.30-php8.5-dev
sha256:bbe4cee59ab067096e3880e78dbb1e0bbf4635ef1da5ba3396d94ce50d21480f
Manifest digest:sha256:6d7edd442994554a8f7b038e936df7867d042a3d4daa61e20f2d59d8b8548f77
Size
78.81 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2.2-debian-php8.5-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2.2-debian-php8.5-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:083450735a30d0387072c6355b47f1fecc1f1bfdf376f77b94ca47a1a003d6ff |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:d0e3c29ac7fc1ea76e94ce552f8f68fa9ad73f71f9e18c102fd15a40bdc3c26f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:49c62f3621f5781e39f4c9f8b82993c5baa9008b7a988189a4d780cd672c39e3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:736d9fc2d4087647670e8843c8a73505e539ba4c4644320aa0ff105b6b964f81 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:2cad5893e327e9bacd11d61b0a9dca0bf7d32a0eff33dfae731754f63ca69552 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:53cb16e0c32712bfdd548cdccda62eae23f9d2d7b4e6172711ab49d4d9a445e2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:ef429e33afb8be34773fc2b54993269db017a361bb946be1e8004739c09bbe84 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:de8e92e879af10157fd83458e7ccda0ce0a0662f4482a5c1aa78d5f8714c2b56 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:d4577f5687a3512d9f35686e6718387754ebd603e350f5f19007b3a97c6b8166 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:b805d26130d1460c1439836af00b68d687264b2331d4a6b472a86fb4de4548e0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:9bdfbd635c132672919d019fd93cd887049518f7ace37979830e2c37f39a0d3d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:f282dbed1ee57bf3afb9e5681c8c3273ff707ef900d9d98e80b6186dd2c7bead |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:309ae9fcf5c5263ac9ae2a3c0bbb48f30a09725616f2916312797f13e103f320 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:8c41158efe63a12d305c6e9bbb135b15e96c381f1536d1eb92560a63c1e5b239 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:ecd4350e6bab431d5a0784d680a81012e346833db28a50e02bce7ae9f58f6671 |