dhi.io/composer
2-alpine3.23-dev, 2.10-alpine3.23-dev, 2.10.3-alpine3.23-dev
sha256:d2944891de1b7259d8ae26e7acb82f16efa76fecc308f6faad714171bac2c0c3
Manifest digest:sha256:757e4f37d31839e4e34031e8db7160487dacb092b9ddee5086ba3217ed6976dc
Size
50.25 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2-alpine3.23-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:12bf0ff1ed77d19b888f8a3227604d87ebf092430270e185af581792e80858f1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:40cd44303adb5f4af1e80ec64e698bf9aa0d64f7d57754dbc522383844b39c6c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:245bc00d8719733b142ab8e222c328604cc6c2c275f69b39a8514fb689134815 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:0ea7a8746fe40d4d9e3fba45af1abf2527fab6c13520d23a00bc0963500bd646 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:3d5ed1c43ba566d3df6d6ed06e576e7f884f30445f75ce835e90a4fcbd6f22f4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:d129ec9cc10593b61f3a20a0278bdb0c887db3830d511e46e4819242ac618a1c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:46d65c4a7cc5e431ac9c77c3e973c4a0a6d7967c19548e600e32857708f087ed |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:668f2ad34cf6a7c31f81382cb9041bb726f58c08118c3a9a2f26f2bcb49a46a5 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:5ffd298e5f44b2181b103580e848464f3f320373b09bbd9380f062ff2304b03e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:7db22eab455c289460c99263ab893b4ea494e9a6311df8720652b1b24ec244c7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:eef5c936e1b7501ffdf9ed4f29ac1776eb13537bee99dd2b408e6aa2c872e5ef |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:2322b6c90c71b075fca77e1e3ac0ebe22df0e0d0eb5454d97e5dc9e4a0b8fbd0 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:2f48ef8523f63d10052f9b47bbf64068e774cc4647fb046d8cc5df9111c473f9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:12be9c215c7aa0c65c254e0172b820e35e6157be032044ae75c05eecaf4c8cb8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:e30dda7de1b920c1195d25d3d65decbbc5d485161d17114aec015796f05636c0 |