Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.3-fips-dev, 2.10-alpine3.23-php8.3-fips-dev, 2.10.3-alpine3.23-php8.3-fips-dev

Index digest:

sha256:b9e1292c63a266898fcb6aef019aca1e6da0a55a1fbff6600dce5a9c269f654e

Manifest digest:

sha256:06df66acf42333ddc0864e45ac94b3066edaf1d96136f4bb05903e3ddf31d6ea

Size

50.19 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
6
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:7c9da95f2002539e2ce9c54029427beb68190566d9dc86fa88c40ed89b47e4d2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:6a96466b2e2a9dd58970f637a311d0859fc41a0e0d5400917593c0983271c2a9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:0118c873bb42b39091ebfb655abf60fc87e5e449918dcec7c8b8b9c79d702a48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:eae65514ea7de8eb77a305ed40544fdda2d3be9ad3f74f8feb5e93b9972d1586
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:89c7413be960f24c23809c39878b1db1febbbebef23078ba7c77427c98c963ab
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:aa78c4e60499f8e9622f1ae793348b391126e01c1532a31efa28f1692f7e747c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:e0017c5586a24ed799e85ae4197f7cc3079a2364cbf601686f0cafe42cc8c816
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:bc24c68633a895326096cb803a0120874433619db877741299f3a0afdbb012e1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:47444e6b51b1cebc4789c2559e249d74209bb4d9462cc57a90cc9b231c2254f4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:a58907610df0fc658711aa98b7136790d9204e0dbec848445dd9227e9387817f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:3d4a59231b622e6c4d7efa63cc6fe79bfe70f69a4d581a216f09420bc47afffe
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:9403a175a651a5b7c03d12a10b6b61ad9284e7e8507af83fd8b33ed8da68a0d5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:82aa4cac10be492494926ecc711ec11332bc27227ec1f227743a54e37d5b1229
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:17dd74d2fa8f36edd317462e79dbf3153278ac708d7a0030362f0826c420e800
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:aeb8ab36fa30ed222de2d18e1bccf719898f706d66d6e8a0f5aadc3de7639fa4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:ff5a74900442d502bc46d83b0ef513eed1778271cfd4762b891563dc75348352
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:73e3cbb2e207b195ff9433652326ce2750cd44219e05f8571cfc2d286c26b3f4