dhi.io/composer
2-debian-php8.2-fips-dev, 2-debian13-php8.2-fips-dev, 2-php8.2-fips-dev, 2.10-debian-php8.2-fips-dev, 2.10-debian13-php8.2-fips-dev, 2.10-php8.2-fips-dev, 2.10.3-debian-php8.2-fips-dev, 2.10.3-debian13-php8.2-fips-dev, 2.10.3-php8.2-fips-dev
sha256:33de2dc42b830f3aa1e1c382e6a6c6614e239c36dfb5d689b3a7d393244b1a95
Manifest digest:sha256:72e020a900b31ed94c7c297ed71122e857c542e5bdb476daf095be316e981e91
Size
78.48 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2-debian-php8.2-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2-debian-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:756c2e19c42180c5e66ec6ef31b88a5f3876d08ef72c22f0f8206a403f1bc28c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:b52387adcc7a83c1c85c0e0a1730b9b7381a5f48ff44683b386e5b362186eb7b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:98fc60f94270c819bf16e8b894c26909bcaf7b1448bec0f6ac16d57e6d044862 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:1e2b970efb6c0fbc0037a3e3fcdc07760e856c87e7eeacd8d149445266c4fe29 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:5eaeab83af69bf76d35ad229cd9e4804f876354f6137559e218881c56ecd86fc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:ef6fc66c9c9fcc8aa11b284200d239b9874175413fe52ca42555afb2ae35f93f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:933299a9d57dd4d147cb0aff36f75e6cb6e617218641b2c0190f8e2bbf85ef57 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:f6fc70b383e703f049d7f983b09084486dd6f4d3e43596ceab82ddda1d826c5d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:0e2f84f474315b0e26cb58005557770be623e8004c815e021be2af45660d068f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:4140b0f8942471091668a46d41a09202665e1470eade84f46089790e959c6fa4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:956ce09f53b743e87d88881d1325df213dce9cbc24b1ff4b9487e0e42166fd7e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:e4fd764dbbf15358b105d1cbc6db60e8fdf15c83dd88aadbd62127690beffe0b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:0f07c201b52e8cdc8d1fd9aafa6c629681b8467bc1847e8c25dfca738ebfc7aa |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:63070d85583890acab3ef8bf8a01018efd909eb2378b1d28686d22e66c5e9f63 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:a04e3a82e9d9c3cce06f219fb7d3bd8f363bc9413d6cc364b3f6290bf6930c28 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:ce79d4dc51d15136a78a47ca144f8f2fa3d2098ed92f08bc038483cff44cd7c7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:863ac7af3ea193a5e1f9ce693aa69df64315a841ae4d1f961c96789088dfda73 |