Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.3-fips-dev, 2.10-alpine3.23-php8.3-fips-dev, 2.10.3-alpine3.23-php8.3-fips-dev

Index digest:

sha256:c894fada3b5045f44df534192c71bb2ec47144190ace078e152cf1ca341f880b

Manifest digest:

sha256:10105ae0f17b4d2b805d670b3a3075b0df03b159c7cb4e8ab5bdf69f52cb6d8c

Size

50.28 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:6d75cc0424387e5d5883f4a53e65cdc9e273b4c1e67a054bde69ddea1a3dd046
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:76e0e36ec1e8b8134be2f8390f838f3f126f241e04f747e199f8d5f3bb0c1302
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:777e7194db21837ec700462e751e7706ee24bf28a6cf0034466a52908c4252e4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:a946866e5b998749f346d649f393f2937cf03eaa26a458ec32b28f6c712bac9d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:68cab783bbe7d7bfefbcc273d0dd347c60328f8e16f6b4248788bc282c48727a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:37a9dc64e6a402a34a1836d0691a7d3fbe2336b61176ea8ccaeacd687b240be9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:19e012f81705a1dd201e9085ca1533da4db5b4ec57326d62aa18ad517f228f63
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:bc5b6ae1f9078f794b726cb8bafca66221c9f806201d6d9a77f827bd5f845a47
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:e2654b4fd5eceee668a5e64e27f926963435c4c1b9072cad441f5c3fd95332c2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:deebf3a0103ed43073097c3d93953cd9148f40e7062bae12a0c8e65c4001d435
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:ecafdb0b80be42952b99496361f57853726f81f951133f1f931f5143801f621a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:904f8a645162ce831910d00c0f11c7149f02d8e11e85b296e5d96306a7c470ff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:a31491e0fb644d20d6b9c3c4bd562a607701a09307af42b87ac06d2c14d1e225
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:c91584c1a0c92344d4782c48858f70d9116b0c9785cc3c3f07723d697424a8ad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:adb307449de3c2df967661a8f937dae08a233ef06e2c3af4d22fab4f9d9b3208
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:fa3cd3c8b0bb78b64c48f8d984c064bcbb9f36d239415c9c8f4f0d2ae27f861f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:adfa272435836034fa8c881b043d28cf82198951d15580aa42d23ed8e63869ee