Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2.2-alpine3.23-php8.3-fips-dev, 2.2.30-alpine3.23-php8.3-fips-dev

Index digest:

sha256:b83f80121cc7e6bb95389a30b621b9a64bfeccabf35dff878eaf43cd2d9818ba

Manifest digest:

sha256:1b4147f0ec9f865a3e4ecade4a8f65f52622f2ffdb96fc29a07db9fa7b761e30

Size

49.98 MB

Last pushed

3 days ago

Vulnerabilities

0
1
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:efd5ee70e96b980c892e498af6f4dccfd963ccb1023bcc3f73629fcd6b27ec0e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:81ec3b8d397625074204f7ff01f3aaa06d155712356d2ff1fc3f576597b51be3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:20beb1fb4a8b36aac00cc5bdefae7f4a63e5373617b44c037b4e30ab2f65423b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:a8dbd6e432c40a4fa24b21fb900a270941853c96b7bee74a3e9e60bdf8861c57
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:30e79d55fdf97d1435bb08b66497dc20530092ad61e178e6ec8df9e8b07600d0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:4e32bb09093dd8db784985a19197f5872ac40630f615fe9102aa7babd82e9e63
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:b65a9b6bdad5a38d56b4255d0519bbd20983b064007bf337494538c2b8571928
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:64fcd8402d6caecb6bf024532d600593d08481b02a2bb412ea64b8bb0d203161
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:8eff75a65e1e3a3f9ac55e7fd3327aa9f7a065a7ba94be9026f421ce02fe8229
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:58febd6211b11b5024bbec036325bf966b3a5cedea37c9c19b04df51a9f10d9f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:dade8dfb04d0e9cad544d9d517b0042f17ae9ebf527699d5635698e4e2d98084
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:0cf08c60a502eae9f9f36fb2a6070a84a9059463b1328f9f1e4bd8d173b507ae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:55ef253be9d45e87d5cb1f7c5c81751e17e842a3ff197edf0d4ffae02917bd8b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:93097396373e36651dea51be986863bdd8d1d0f81b98e78f489a18bbf1285fbc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:abf53c48556c12bae12d82fb7e0c0d18a96a7b4bd70b987cee6d2a9138c9748b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:623676e9cdc34a1d460e6985d9f7eb8c2f926502ea36761d8a2c83b86b1a13e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:7ce4289ac890ef5c6a5b03f8e836c73765305834acbe15d2d8f6c7ba038d3559