dhi.io/composer
2-debian-php8.2-fips-dev, 2-debian13-php8.2-fips-dev, 2-php8.2-fips-dev, 2.10-debian-php8.2-fips-dev, 2.10-debian13-php8.2-fips-dev, 2.10-php8.2-fips-dev, 2.10.3-debian-php8.2-fips-dev, 2.10.3-debian13-php8.2-fips-dev, 2.10.3-php8.2-fips-dev
sha256:166b1d50d901e207b10afc41cef4ac8d0f99327b0ec78c2e3c6840cd74511fda
Manifest digest:sha256:9b6893241c60993acfa9a2f8b4c26b0c9f1e1beb12f01dd3cc1d213a1be2e977
Size
78.48 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/composer:2-debian-php8.2-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/composer:2-debian-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/composer@sha256:f89919466378e7c918f5eb3092270b23da288ef4517b0ad2f793f1073b21abba |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/composer@sha256:a10e5a1755171865c764d813b41a030050336c4dcebd4bd4ce5f509d61101c3d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/composer@sha256:f56d60f6a32d9630c7ae6bbdbcd3b4a6baefaf24fdf618aa047db142c08a8d94 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/composer@sha256:d9c43bc46d5363148bea0458cb9b90ff0019b699e417ce82a86b3a48500b94f8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/composer@sha256:9c68d466caf2cda63e7839f2de5f5003708c2eea7a83e311a0849efdc6602e28 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/composer@sha256:2c920ad3fa29d2e1e617662fd7d9162b9af108996ca17e027984ea40bc09fb9a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/composer@sha256:57d3a8245c65716962129984297537ea27cdff94de624687c9fb3556e72eab3e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/composer@sha256:a8029490a46ff1a3d8ee17c1ff6101fe46a543c78e3b391a74a8593e86f4e660 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/composer@sha256:de7e0f30123cb3ad3329a8d6c4061da4b506a641417e2518a00e9cd3f04ae08e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/composer@sha256:745599377c71d890ff5a3b85d931a2f2564b39422deddba58044864868af8269 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/composer@sha256:857e7085656901cc891ceb73e1cd422b6f853b326f5d19dfea77b8990c36abd7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/composer@sha256:283a312c690186bd7a15c58cbab3339a51ecf7dee82b5f888b3e48fbc263350d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/composer@sha256:9ca0cb417cb07150bebe16f992032047e69331bd456ec604168819cacdf65692 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/composer@sha256:9ee3d0925d5f734ae0d543acaf6f913675a3f298e4f1b36a8197d44c557dd49a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/composer@sha256:1d00e8a62081832d789683e125cae41390987b241f889b69589ec664d6adf719 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/composer@sha256:be4d2254b2aaf27c88f9d89af275af2b0730c1fbd4d7db4d1e479b1aa453658b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/composer@sha256:40444451f8a20f03bef8fd3c553c01e416274ec97f875f5d5d0a1fe705c0fb86 |