dhi.io/composer
2.2-alpine3.23-php8.3-fips-dev, 2.2.30-alpine3.23-php8.3-fips-dev
sha256:05e7fa7ece98195299cdd16bde9f8a8bd3f6d8671289995f63efc0a262c4692a
Manifest digest:sha256:cc2f00dd6af5822786a989eaa464e1cd4961f1fa6380c6005e9531d98827947d
Size
50.11 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2.2-alpine3.23-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:9db4fd321d8e86fdb1aa46c8c9ac4fb74daa7dda5f054b3b3c5480c365a41d8d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:5226f28003856bed6c5cc84d4f8c2d488574cb3ff06a02758e626018e51d7a20 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:d5ff7fd176e7507a65ae44b90d426c5e7ca0128ac7633012201d7d47253e5bb7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:b3a80df7470abb2a2156fd397f6f7907e798f6177437f075a6699c6f6b506e0c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:9ada7f37bc9810233c02bec9a76b5154e2de68b02d91c7d6c6ba6b7e522499fa |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:76deb2e49ac49d4bbd0de30c75c3100221525f59b680c19762deb7a02f0898a7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:d099f0257f73de62d02cd6b5026753ab9d20b655cb09b8a92a913f0191750bba |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:16ace212b9ad28b3764e3d4f88a8293cfc38437fe4e3e8d2ab9efa91c4188bb9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:0c7a55ac3dff659fb57e30c708710dd8d442204aa645d100911e2a603c1a7502 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:f09d3741474282f307f69ff4b69847fadd8ff6320020cffcc92f88c55105dc29 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:c63136d0c52c26757f65d1a2a3220b906b79e8f3b4348bdc4ee8ac46b28c2502 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:710869bb629a2e84e1dcf180ade98cfc138f250d250b83d4db4d85fd3fb9664a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:05d6bac3746726fd4eac0d5462e9f2639e6c0eafd9ef5eb65df36b7327c3270a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:f90b7e76e5f32e6372f787442215a674a1de4083c73c7b7a386035357c92b58c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:cd8ba7005f0beb4a4dee85dc62ea08e9054d87f73f57652e970fc11de7e45fe8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:393b43c8cbf3dcb52e7cf6aea20962339341f01ad7f3c932c1b88b70c941d449 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:eb2d81a4bb27ebabcbb163d0ac4ad764c6316e58749180ee3e4b9835d366f6c3 |