dhi.io/composer
2-alpine3.23-php8.3-fips-dev, 2.10-alpine3.23-php8.3-fips-dev, 2.10.3-alpine3.23-php8.3-fips-dev
sha256:b9e1292c63a266898fcb6aef019aca1e6da0a55a1fbff6600dce5a9c269f654e
Manifest digest:sha256:06df66acf42333ddc0864e45ac94b3066edaf1d96136f4bb05903e3ddf31d6ea
Size
50.19 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2-alpine3.23-php8.3-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:7c9da95f2002539e2ce9c54029427beb68190566d9dc86fa88c40ed89b47e4d2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:6a96466b2e2a9dd58970f637a311d0859fc41a0e0d5400917593c0983271c2a9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:0118c873bb42b39091ebfb655abf60fc87e5e449918dcec7c8b8b9c79d702a48 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:eae65514ea7de8eb77a305ed40544fdda2d3be9ad3f74f8feb5e93b9972d1586 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:89c7413be960f24c23809c39878b1db1febbbebef23078ba7c77427c98c963ab |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:aa78c4e60499f8e9622f1ae793348b391126e01c1532a31efa28f1692f7e747c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:e0017c5586a24ed799e85ae4197f7cc3079a2364cbf601686f0cafe42cc8c816 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:bc24c68633a895326096cb803a0120874433619db877741299f3a0afdbb012e1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:47444e6b51b1cebc4789c2559e249d74209bb4d9462cc57a90cc9b231c2254f4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:a58907610df0fc658711aa98b7136790d9204e0dbec848445dd9227e9387817f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:3d4a59231b622e6c4d7efa63cc6fe79bfe70f69a4d581a216f09420bc47afffe |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:9403a175a651a5b7c03d12a10b6b61ad9284e7e8507af83fd8b33ed8da68a0d5 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:82aa4cac10be492494926ecc711ec11332bc27227ec1f227743a54e37d5b1229 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:17dd74d2fa8f36edd317462e79dbf3153278ac708d7a0030362f0826c420e800 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:aeb8ab36fa30ed222de2d18e1bccf719898f706d66d6e8a0f5aadc3de7639fa4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:ff5a74900442d502bc46d83b0ef513eed1778271cfd4762b891563dc75348352 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:73e3cbb2e207b195ff9433652326ce2750cd44219e05f8571cfc2d286c26b3f4 |