Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.4, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.4-fips-dev, 2-debian13-php8.4-fips-dev, 2-php8.4-fips-dev, 2.10-debian-php8.4-fips-dev, 2.10-debian13-php8.4-fips-dev, 2.10-php8.4-fips-dev, 2.10.3-debian-php8.4-fips-dev, 2.10.3-debian13-php8.4-fips-dev, 2.10.3-php8.4-fips-dev

Index digest:

sha256:3a69fd49c06b2f67f382d84a4e2658436f3c2c44638d93ac81bf7951230f73e9

Manifest digest:

sha256:6411e3b5b456aa11ef1a80033fb2bc5c9f6b2f720564dcc1bdfbb3725bf2a228

Size

79.50 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.4-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.4-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:a87248b232b7b53f4704003a2acd6de2cc9cb05eeb9746af7be459100fe10fb1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:36dee652a194d0525a961dc81ce7d47164ae23d7a0524e0d551d98683f0b9011
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:82dace611aace5b07b3c6d6d29ec1167e2b8c44f1819a847013a69cf335d86da
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:119b0aa4b4fac5ab1e4c3c38e67fd30a39b3694cec9769d23bc987d41b005e95
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:0072b5ed5dda89561cd1fdb6e0614fcdf089b1b5f7ba1ba1c79fba8d51cd3583
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:f368977569fac82202c156da5ed2218c7d53cba3b5b54ff58f2ae16eb49f0076
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:464f908eb425c535c1dd6602564284cea3f2548f09ac72e26e288e45c9ad7ec6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:179c0bbf64c155245070424767a25c37c4bf2ecf4eded61dba43b57049f110aa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:6399b35a67f73f1d84ae961b0b62be9cc51ff8d9224cef692d6fe08c98d405af
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:8d7782d7956919e902ec49c788595d94132050cb0eb260dd2352d5fb1803e16d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:946c8268ea099fefde1e9e693cf1da0d4bf7475db1e30b802aecff2cb8c6391a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:f3de0c834a45e59ed26751efa4d065260512e4e79e07d5a6735dcf27fc5739dd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:bc19765ba3768befff800c3957407209d04aedcb82e9f39da8ef79960b538ae8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:2188292c850ea98c474ab9177e4fa060f9d25c066fffcc1a781d41233a1dd7f2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:655e1e2b1ac356f50a13348fe7e027f77768161f53b22a6e99dc2edc5b6f0c06
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:2b4f5eaf73b2ff013667a089315979e4d83f1dd1fe747f584f9b9af821ae0d10
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:a66c38bf07ebf44a5afc075f20626f584f4247f2d8f840666ffe4edb3bcaf1ac