dhi.io/composer
2.2-alpine3.23-php8.3-fips-dev, 2.2.30-alpine3.23-php8.3-fips-dev
sha256:758bc045e1b07cf8582743d9ed107fee53f5ff255c6797404f0780a8b75a6750
Manifest digest:sha256:7237926f6312d9c8ccf5fffc229b77d9886dbd017e1177365bdda9a5acf460fe
Size
50.11 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:fbeda366a2e73559020028505b1751c6c79706f442ad75d1e9000a18fe965fe0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:1ccec1bcc476bd6a2dc72667be789748dc0daa82ff96bd6256f177bebf328f5c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:9ab2e4862da3d3bd49cc94e95f599f7ac8bcf62d0c664c515bdd1a133f73d1a8 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:601fafbfa91546c8b31792dbf16d7867e075b41d77047a81142351852a22d43e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:a5ca0865f8df6f61045ac9325fbf5f343f37d26aa767fb7186779ea85bc43a11 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:6dc57b14f073fe0d9ea409cefdd54e3cccc351474602f1ac1660631530d4f3ca |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:1f4ee3ada8d3a04f168631f1980715c9471d62dc6d97deb25e4bf5fa8f9ee380 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:3b36cd4a372a543d06156214320129168e688787606e4e88d7a61ea369ed9134 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:fb79366f5ee947ecbc1e3847244034d1d0fed95da3eee9ce90a2c758b870aa72 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:18239e8cbe87796540f2f24dca0ca53f43898422234751249625b509c54cc63c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:da8af4c79d3da59687ceaf3b56815c6072e3597a34f4dd61ee0403115b1e6f6a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:6fa540e5aec87f831ede61514c3d28374c14f78de19693f5081cb911a4aff45f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:f326fd436e281e2483dce89a9184c5b9c97c16a6eca2716647ded753ec36f442 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:3626df97d111036263a8f26dfb8ec94b6f290634ee78702531c24092b3b54cc6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:09ae9e46e18f4a29fb677e5af10610cb1ca8816b1b847d861d5ce1971a7f04fa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:f464006374d0dab4f9b9c4bfa1d8b7c8c4902f5b6aa8539877a0140bd56c3312 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:bc7e3069f2ed52322c42225d449b40b436cce1ce313b763fe68debc5f5b9a82e |