Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-php8.3-fips-dev, 2.10-alpine3.23-php8.3-fips-dev, 2.10.3-alpine3.23-php8.3-fips-dev

Index digest:

sha256:243495950dc57b9061bc41bbeb2821f089b2cbf87f3f2ec68bc08eae3baf43bd

Manifest digest:

sha256:a354d90b1c4f87c94ac750e5affd21c0a78b6cc760de77f42bf0ecc8ff702d39

Size

50.28 MB

Last pushed

21 hours ago

Vulnerabilities

0
1
6
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:15c291da52b1fd1c0f89c4f0466c591eefb3943e9fbd0911d136492d302bc4eb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:010068e78e6e13ecfe55e0f425b215d892c73a0a97eb5f50cb5a406101fc6084
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:eba90f796f48974f0e207da047721cc15fa7fc98496c13f840d84225c8e4c96a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:60071495d4e4333463a246ca8306ee87af067900ea2364f1379fc924009d4b0c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:c88454311ec8c952846ac39fea864d85b0df4a6e91d9c88bf3c11edb79151178
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:94c97c9867ced41d1443ec40bc7e80b200a212ff47e7870eec80a28dce16fa91
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:752c82539351a5930b212dd8dfd492512beb049e5f2b3cde880f3460345d1876
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:d80939cbf784887fdc94762b1c552a27608c6ec246bc42b3ad29a3671de06856
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:c238380e1ea17c9ecbbed2040601c1f53970691898b0207c80e2a239ce6ea0f6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:0c5e550fb81bcf2f4ca005b164796b597869b430d06855d2b3bba07d8265e952
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:212ae28374377eb0701b49687f56f997a8b2ffc581dfc6bd2ba07408ee3f1bb2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:6ba1f98d98502c28108b80b712a50331d472f4b91fd68d1080bf35ccfb024b62
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:14a5b2867796ad50785e2f763b56a08af1183e7222c64070309330409359fa89
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:2d2695c01a6b6eb4ce79951c2cf955c18570317d682e7c35e8b820f7fc3dcb5a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:fd0a7e3b62df8a6c67bf02c1278190c2fc9cfeb73b2594ae0b8360f300eda632
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:029b5a4c4c88a4a969ef6a38e186f06adcb8901a63c7bfe3b8dfb9c5a4857121
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:d370ee455b3e36af6e3ab43c52f01a7f7efb16cc85f7758c6a15f1a0d5db3329