dhi.io/composer
2-alpine3.23-php8.2-fips-dev, 2.10-alpine3.23-php8.2-fips-dev, 2.10.3-alpine3.23-php8.2-fips-dev
sha256:8a2c092ea127d36b5252f6911fadf7d2650a9f9ea1b80066008dae3f05d9d3bf
Manifest digest:sha256:896a22dfa48070582c245fe79148b833dd1e260749af52f64275642b44460a5d
Size
50.19 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2-alpine3.23-php8.2-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2-alpine3.23-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:df280266e3dbdf615f6926dcef7f06df0384be6bcf7e1fed917afcefe817ee27 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:a50ee059cc3120c108532c51300d25685c2dd66d8b75dbe7b49c17e19e097987 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:4599964369610f71dc93badb8c5f8796a5c04e0c05a416d824488eed14e2012e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:4fea6c60f06c2f724e39e9f4e7d79bdcab9610329512543cddbc3bdb4b5ca0b3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:37d899480a86f59e979585825783fc1bc8b5694f6fa9516363bfadd50f71d619 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:28efecbaae6afb537aa55edf572406133ff61cbd4ff5a23e07cbb237b86d126b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:b0ec1d199269f07741cbbab3f995a0248539164daf537b4ad6c81e8d7382acaa |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:64c0755a574c9413a2d78b8b896c98a89a48f6cfd8b345d7695f29b71e96a093 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:29d750fb2dd62002ae75ab67293812a2b1ebdf484bceaa33575cfb9b87803cc4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:c830fed945d792dd248415839704ce5d5aa5e92ac43c74e5b491dd4bdad74a7f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:2b2f4cbc7856272aeda11470a0057b4dfad85600469dfd8e3114016702db6c36 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:3db1c767956a3e1754407ac893794c31cc2d0dd75cc92d701582ed4ed584eeb3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:2cdf0a7b20dea87076f14fdb85be429094df406a1b4f859046fd6cae20780837 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:4ed97771433df02372930afea8b018bfa36b097d8eabe87a94498248ff0f16a3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:6f55be3fff287b0cc4b7f61d6827aa88c3f85f2a328e878947ffc2ed8f91b847 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:a52917925fd749d2b4661968407022f3c3cdfef32d899d240ce7790de5b3fb90 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:475d7193062a5315b8c2f9db42963f88313a9b0a5d5f1e1277ef9069d43f6c4e |