Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.2-fips-dev, 2.10-alpine3.23-php8.2-fips-dev, 2.10.3-alpine3.23-php8.2-fips-dev

Index digest:

sha256:8a2c092ea127d36b5252f6911fadf7d2650a9f9ea1b80066008dae3f05d9d3bf

Manifest digest:

sha256:896a22dfa48070582c245fe79148b833dd1e260749af52f64275642b44460a5d

Size

50.19 MB

Last pushed

2 days ago

Vulnerabilities

0
1
6
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:df280266e3dbdf615f6926dcef7f06df0384be6bcf7e1fed917afcefe817ee27
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:a50ee059cc3120c108532c51300d25685c2dd66d8b75dbe7b49c17e19e097987
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:4599964369610f71dc93badb8c5f8796a5c04e0c05a416d824488eed14e2012e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:4fea6c60f06c2f724e39e9f4e7d79bdcab9610329512543cddbc3bdb4b5ca0b3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:37d899480a86f59e979585825783fc1bc8b5694f6fa9516363bfadd50f71d619
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:28efecbaae6afb537aa55edf572406133ff61cbd4ff5a23e07cbb237b86d126b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:b0ec1d199269f07741cbbab3f995a0248539164daf537b4ad6c81e8d7382acaa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:64c0755a574c9413a2d78b8b896c98a89a48f6cfd8b345d7695f29b71e96a093
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:29d750fb2dd62002ae75ab67293812a2b1ebdf484bceaa33575cfb9b87803cc4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:c830fed945d792dd248415839704ce5d5aa5e92ac43c74e5b491dd4bdad74a7f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:2b2f4cbc7856272aeda11470a0057b4dfad85600469dfd8e3114016702db6c36
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:3db1c767956a3e1754407ac893794c31cc2d0dd75cc92d701582ed4ed584eeb3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:2cdf0a7b20dea87076f14fdb85be429094df406a1b4f859046fd6cae20780837
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:4ed97771433df02372930afea8b018bfa36b097d8eabe87a94498248ff0f16a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:6f55be3fff287b0cc4b7f61d6827aa88c3f85f2a328e878947ffc2ed8f91b847
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:a52917925fd749d2b4661968407022f3c3cdfef32d899d240ce7790de5b3fb90
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:475d7193062a5315b8c2f9db42963f88313a9b0a5d5f1e1277ef9069d43f6c4e