Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.2-fips-dev, 2-debian13-php8.2-fips-dev, 2-php8.2-fips-dev, 2.10-debian-php8.2-fips-dev, 2.10-debian13-php8.2-fips-dev, 2.10-php8.2-fips-dev, 2.10.3-debian-php8.2-fips-dev, 2.10.3-debian13-php8.2-fips-dev, 2.10.3-php8.2-fips-dev

Index digest:

sha256:166b1d50d901e207b10afc41cef4ac8d0f99327b0ec78c2e3c6840cd74511fda

Manifest digest:

sha256:9b6893241c60993acfa9a2f8b4c26b0c9f1e1beb12f01dd3cc1d213a1be2e977

Size

78.48 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:f89919466378e7c918f5eb3092270b23da288ef4517b0ad2f793f1073b21abba
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:a10e5a1755171865c764d813b41a030050336c4dcebd4bd4ce5f509d61101c3d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:f56d60f6a32d9630c7ae6bbdbcd3b4a6baefaf24fdf618aa047db142c08a8d94
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:d9c43bc46d5363148bea0458cb9b90ff0019b699e417ce82a86b3a48500b94f8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:9c68d466caf2cda63e7839f2de5f5003708c2eea7a83e311a0849efdc6602e28
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:2c920ad3fa29d2e1e617662fd7d9162b9af108996ca17e027984ea40bc09fb9a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:57d3a8245c65716962129984297537ea27cdff94de624687c9fb3556e72eab3e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:a8029490a46ff1a3d8ee17c1ff6101fe46a543c78e3b391a74a8593e86f4e660
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:de7e0f30123cb3ad3329a8d6c4061da4b506a641417e2518a00e9cd3f04ae08e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:745599377c71d890ff5a3b85d931a2f2564b39422deddba58044864868af8269
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:857e7085656901cc891ceb73e1cd422b6f853b326f5d19dfea77b8990c36abd7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:283a312c690186bd7a15c58cbab3339a51ecf7dee82b5f888b3e48fbc263350d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:9ca0cb417cb07150bebe16f992032047e69331bd456ec604168819cacdf65692
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:9ee3d0925d5f734ae0d543acaf6f913675a3f298e4f1b36a8197d44c557dd49a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:1d00e8a62081832d789683e125cae41390987b241f889b69589ec664d6adf719
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:be4d2254b2aaf27c88f9d89af275af2b0730c1fbd4d7db4d1e479b1aa453658b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:40444451f8a20f03bef8fd3c553c01e416274ec97f875f5d5d0a1fe705c0fb86