Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.10-alpine-fips-dev, 2.10-alpine3.24-fips-dev, 2.10.3-alpine-fips-dev, 2.10.3-alpine3.24-fips-dev

Index digest:

sha256:af21f6623c6e3cb8111e917520bed92df4f2446630bf7222797b42411286273a

Manifest digest:

sha256:7ce18f4a1cc7af58eab74799a4f19094d29682e2c2651e5245f2de03bddb66f8

Size

50.60 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:39388cd16c486b0904c111364aa70d3b158b773ed0833999d21af7bd0141c926
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:6d3292f878a8cc6a47b7d331e16ab2e7a8c5d4378d4de837bb82f31e525fc468
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:27472b500e429b4eda56da7efa274456baeb9be05f0f2c7f899033440d2a5de1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:3a8e5d53df48f8b584b8529de7c9eaa6021f0f4a864c5583ee6705038056abd5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:e2be77048e5b79704f3496eaf8a81927232ad6d97a27c26e3c909a9c388cf233
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:aff51f263893a608200e07120da8088db994327f7b654677f4c0f3de76a8fc65
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:2f42882a8f0f5b04cfbba00c3a606edc38e70063d8ea501574e0496fa2d9f265
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:ab7534fa63aba2f3bbb9a4593a2d5da74661cc1e3dcb6db4cb6c36b7b6833520
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:e1ad30c9062346f2f9ddf21196a9f023f96693cdcd9df8168441f75e80ad839f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:bd759dbb23bc549d882fdcd3c9bb05cc71ff0b35d3889d02c2003fefe4119e8f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:63b5b509ea48fd9db16854506f53db16ee254e900303d3a2eed85788276514e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:e8eb72977ca5f12db2a53d5d09a2726028537b04cd23a201f0b6cef9ac7ef455
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:a12647f20ab95641418e880b8339ab3525390c94b1596637c007c7d9c5743ae1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:643cf4100a58212abf41fc3054e072cd3715ec980b30619ab36115a7605d270f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:8f17ab3c65624f62c2fb015785a373951981b32a8f424ae4c28986e4291aff7f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:e80d56185a37655108d2387b5222854667038052e904cfe21ae4f9ba059eef00
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:0eedbbfa2cc9d8963cfa21a74612a491042569b15a1541b93e2432197ef32208