Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.4, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-php8.4-fips-dev, 2-alpine3.24-php8.4-fips-dev, 2.10-alpine-php8.4-fips-dev, 2.10-alpine3.24-php8.4-fips-dev, 2.10.3-alpine-php8.4-fips-dev, 2.10.3-alpine3.24-php8.4-fips-dev

Index digest:

sha256:db874398890294159c4fea390019ecd9ee30a93f3859ab265f36e7dceeaa4dbe

Manifest digest:

sha256:17f32bbe697bd700025daeb20fecd6d43e6295b364dfe853cbcc88c52308d99f

Size

50.31 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine-php8.4-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine-php8.4-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:6dfa6a87da5a3a3aa8d5b85fb047abc256b8edb262a400886de9e1515f7b5539
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:38d1d345321afa8e50471b6046ecbc5e94b5803da681ae3385a8f9b81a290eab
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:160b0bead8a8732930972c8ee5ca30f8c296284c4c386b7c337f62e68ff85695
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:836914243e3f6ffc24112d7679a435789076d2e6406eb04137dd73aa6b248406
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:3b5b2e918c1224ce2ede87f366e6803cf2da25473ccba5b87277854d2dfe0655
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:d148d66791533bee7dec88e19c72b52f56edc41b02babca62c725c34e80ca69c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:9f439dd866492c7e2b60188de87e42b61e8a439b2af09fceb56a5598dea767d9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:bf868dedc350a240608f2b5ca83d6a98d74f4aedcb960631e3824aebbd24a4c9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:fdb7cb854af34359a211afbe029e648f972e6538d890d041dca4a728fba62e3f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:a3a8553a08bc7a8f3689c8c4bccba99ed4704217b6aaf892ff2da4e3832d409f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:b6a9b27f806bdf0d6808cda39f1441815000b96e95842b71b58a4f04f2d1b41e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:dc249949ec8b9e30be62e5ab4666bd203523037bb0530875ff8a7b914011ac16
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:11713bf3bb51fac21677833a4357d0f68abf01a1018572f1f07d51ed762f7825
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:5650e061d426a2d62ea9c468beb1a31fac48f2964b8bbc02de57455e0b78d59a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:36f1dd67b9c9298c43f0d4f3e1d6bdd02cbed3174fb604995a14f76bad11108c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:8eb0647f9be41680566f36713554489541c7f3bf078d7d55b01862c05e798c52
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:3387c83e43ad17f4dd4a75c43e9b3011a53ad0c3e47735fe9a7bb211243580b8