dhi.io/composer
2.2-alpine3.23-php8.3-fips-dev, 2.2.30-alpine3.23-php8.3-fips-dev
sha256:b83f80121cc7e6bb95389a30b621b9a64bfeccabf35dff878eaf43cd2d9818ba
Manifest digest:sha256:1b4147f0ec9f865a3e4ecade4a8f65f52622f2ffdb96fc29a07db9fa7b761e30
Size
49.98 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:efd5ee70e96b980c892e498af6f4dccfd963ccb1023bcc3f73629fcd6b27ec0e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:81ec3b8d397625074204f7ff01f3aaa06d155712356d2ff1fc3f576597b51be3 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:20beb1fb4a8b36aac00cc5bdefae7f4a63e5373617b44c037b4e30ab2f65423b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:a8dbd6e432c40a4fa24b21fb900a270941853c96b7bee74a3e9e60bdf8861c57 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:30e79d55fdf97d1435bb08b66497dc20530092ad61e178e6ec8df9e8b07600d0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:4e32bb09093dd8db784985a19197f5872ac40630f615fe9102aa7babd82e9e63 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:b65a9b6bdad5a38d56b4255d0519bbd20983b064007bf337494538c2b8571928 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:64fcd8402d6caecb6bf024532d600593d08481b02a2bb412ea64b8bb0d203161 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:8eff75a65e1e3a3f9ac55e7fd3327aa9f7a065a7ba94be9026f421ce02fe8229 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:58febd6211b11b5024bbec036325bf966b3a5cedea37c9c19b04df51a9f10d9f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:dade8dfb04d0e9cad544d9d517b0042f17ae9ebf527699d5635698e4e2d98084 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:0cf08c60a502eae9f9f36fb2a6070a84a9059463b1328f9f1e4bd8d173b507ae |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:55ef253be9d45e87d5cb1f7c5c81751e17e842a3ff197edf0d4ffae02917bd8b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:93097396373e36651dea51be986863bdd8d1d0f81b98e78f489a18bbf1285fbc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:abf53c48556c12bae12d82fb7e0c0d18a96a7b4bd70b987cee6d2a9138c9748b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:623676e9cdc34a1d460e6985d9f7eb8c2f926502ea36761d8a2c83b86b1a13e0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:7ce4289ac890ef5c6a5b03f8e836c73765305834acbe15d2d8f6c7ba038d3559 |