Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.3-fips-dev, 2.10-alpine3.23-php8.3-fips-dev, 2.10.3-alpine3.23-php8.3-fips-dev

Index digest:

sha256:fe4f04ec7adca6ed69b84a83502e55653198ad0b0240be3f3571aab93e06ad38

Manifest digest:

sha256:4294870ab3f2100c7a0a39382b73ed10ea77d303b7b2c7e60671d6884d6db4ef

Size

50.28 MB

Last pushed

1 day ago

Vulnerabilities

0
0
3
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:fd25163e0f474a5735f65339c348843ec83defa64c86bbae3a88baf9862c27ab
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:ed6f80af759b029ea2473ae628fc194049d4ad4a2df36edf9b54af9d315a0fda
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:c9467be078c7540877d375f6a8c9d0f00b4076bda87ac00a8d588fdb2a12f45a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:a0db98d53177e3da50c935138ee283aada7cfd46db4ae1b1434bffca81b92a85
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:eace239ef23acebb9dca45cf9f5e3782a39c27d489fc5980b84d46cbfff28993
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:fa5947b67c8b4035287fbd0c277e483db7a041f65c7d26ad237ec8fd294c45b0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:43e70f70960c9037f3bd9d8bf02a069bcd1d02680dfab882ce204d69891efff7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:951e8dea8ccbb1f2e80d1aa78b34a83e0059c51525fd0b27edda10d46a737663
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:364122889f7099068366ef50627da38ea27ce476eb693c3c82f82ac4e910e299
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:abf93746a0b83b4fe664624258f5fcffac39040a58463b1c3383e0da324aa92d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:ac9477e2db5a9fa6f759eed23b08f1539fc91d66193c70da0a6504f7b7038a26
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:5695aa7986de908c7ff5fa209f19e9af92b50f8f9e49b47889b6673f65225c12
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:a89982502fcb3e34d212026909df4fa87d23a5fdbcaca8c24081b374a6f5ff44
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:7e6122b2f8b40c2d2d7da22510d7265eb720cc4d2823df7beca2dbc764835d0f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:8fdbfa4158d57a3fbb0c725d64a8a8814b51da52491aafab43036515337e4638
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:108dc1726c78c5ba0451624e756b032d60e6dc8bdae6249db0a713476fe49dc8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:fd0efad87c4838c5ff44b42cb759c9888f8588cbd00a3e148aa3c571b0a3ada4