Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.4, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.4-fips-dev, 2-debian13-php8.4-fips-dev, 2-php8.4-fips-dev, 2.10-debian-php8.4-fips-dev, 2.10-debian13-php8.4-fips-dev, 2.10-php8.4-fips-dev, 2.10.3-debian-php8.4-fips-dev, 2.10.3-debian13-php8.4-fips-dev, 2.10.3-php8.4-fips-dev

Index digest:

sha256:c68bd7235960a2c1f47a3d9dab7463159ad82aaf967b74b7b1dd2564b5741a51

Manifest digest:

sha256:4b6ed8abcd08cf6f3a5c36c844ca340db055097b97517e9fdbb3e8277343c6a8

Size

79.50 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.4-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.4-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:073758714d741ef1bbfa9eeb122cc31db476dd694316b5075fcae6e81a14c173
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:0370c9ea954d268564a81cf249005ec787d3c0dcbdeb25719257f2854a02ffdf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:87706959bc696386e034c4f119a8d93885736884849bba9f16454de63ffb4e6e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:84438eb8d71b9936d424e5c5ec2d04dfaf2b1fc33ff522d579274c4264d40904
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:881c782665f77cf81722a00bab7ec2014842ef779e0159c9c2df2cd74479db44
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:3cea126ae2f0f8c521e4d9a9f913fcbe7e23cd966f74bc729ef49bcef99ef60f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:cef53d93d4daae62a82db9d79397b7a338bd09b570f94887e95f6025eb64fbad
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:da4676a82d1dec3dedc3e5f72485561f0424d68369a7cc0638279dc6bc645000
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:422310d15652ddd1ef5b98f8b4799124d4dfe6d1b3fa194af03290969160e7dd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:53de2eb6e12b9a47e46fc518c0d5c3719718946b518421089347a7bda4296a8f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:f73784af4f2271748362de07effb6638243b5fb3fa24f566f6f1a387f838bbf4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:0ef515c352bae77efc57a9d9200c7713432c25fcdef0c355866e24483b3ddf8e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:367f5ab6c13ff9d185e71ae1f1bb8590aa217aa9214df79237984ae2c3dcd967
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:700106ce5de1eff40a0c4c9ce1fb45c54a217f700fdacd85221532a0213c7674
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:d9c9c657bb3e95a445fba2a799cf58188151af7b8311a4c5997f0522bc5d28c3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:050c551461fa4a214e5f1b68ca29a3720593ab0148bc2f411b5e6b28bb7a6293
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:f32ce09beccbba1013aa9086cbe0a459b1f1321e66da4115710251669fef9a8c