Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-fips-dev, 2.10-alpine3.23-fips-dev, 2.10.3-alpine3.23-fips-dev

Index digest:

sha256:7125be1e2b6dc4775790dde9567ab0da741a52f97f07ca2b83fa6bb5e99487e0

Manifest digest:

sha256:7080ae8b04719dc573a8804a3c24ec1ff5f8db730ca98393a9c5050ae52dd59a

Size

51.37 MB

Last pushed

4 days ago

Vulnerabilities

0
0
4
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:2a137630fb6b0533dd668ae01f9c45f0ef721d68f6f4d3f028ca0ef089fe99b8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:0ba59cc06713e67d1f929516f1299b30bbbb757a63309e0565c317502e5861fc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:4034233a06d1f616705038541af6c2b72d08f66803c70b4f1d70e7a73ddb4e96
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:51533f572eecc0d6ec76b1f6c481dd5dd51279ec875a3d41ee2ae12462cda02a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:1b5aa3390a45694acb0abd1563f6506f073683bdf05c13a831112a23e572bf92
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:cd25f7ed97c0b84a9782bc6cf53568c89225081fabf14739b9e553bbad0ab450
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:bae306b5c197f7bb9e1864a68027170dd97ef78d52fef3894d5816e1192d9f79
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:bc4381562a7a742a7284729b91fee94c50270cb54be608b4a4db2a0cca7faa1b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:1e077e30e3dd81c3b42189c7aae49f1587a140b26b04584ab04252b0430c1a72
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:ebcddc1b1d078f642f051fbc5f78e59650228af82d52a57614d6cdfacfbf40de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:ada4db0093dcc78380368ddfa6a1e65d253519255b0c69d6b6aea853f58640a0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:6c97462adf2f8111ac524d4b1910772681da6273e2ae0fb67430673de13946e3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:2dbfec3ca9fdf3dc67aa74c94b0ccd3f8ae05e3086520a0fd39d8f0809b9c834
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:d75ed1215b0538f4971b0a661555e2598202470e49b15e5144ec90610fa9924c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:8e3b9c802ab1666bbf78c3cf05cbda1b9ae780c4997684fa45ac12c4b24d0a3d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:db064a852909d13ade9ad99eee04735203bff2c3335e0af2dda34040b7e192b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:531919b659cec5bd75a24b052702f4ea97a94e585908e34ecc988f0278892101