Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.5, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-php8.5-fips-dev, 2.2-debian13-php8.5-fips-dev, 2.2-php8.5-fips-dev, 2.2.30-debian-php8.5-fips-dev, 2.2.30-debian13-php8.5-fips-dev, 2.2.30-php8.5-fips-dev

Index digest:

sha256:07fb3d3f552d5dd5ea868a4ecc7b3b4a63ea95415b6ce4da0a1d0ce19c1fecbf

Manifest digest:

sha256:890909a882a5ecc6bda0d699c12c63f5be2591455b528a2a02a71bb3c0823f3d

Size

79.61 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-debian-php8.5-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-debian-php8.5-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:12e2a711c22a21951deb2846aa8cff8d9a7024748e9777d4096af2b2f1bb7ceb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:bf03bf5a583e5d27f2bcda672094089de556de7cff5327bc7c845ef1398e7aab
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:54411742b7bbbdae890070bb3d07dd79b20822ec155a8bc3faef598b9ca9d8b3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:fd4dedf4c77948175b9c340d74e5c8c9b06b849a5fbc0474229e4143f286a7c7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:8e0e7b63d8f53fe5269d114f4d97cac2c6e0e70fce04b7131ed958dd0226285d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:37108b723b1540f58189b2cf5db7cd14a51626b15033218b6ea40e2420a5fecd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:15d94e11eb26673ec211377f276a37495167ff8d6df791fdd77e63abc2a585c3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:04e3b10eef6889d165ac0a21e1e9e59f3f28b2dfebbfd90fef02fea6e1d123a3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:16701f66e5e816f3b41f4501a5361187ca9d5e24465425f4ce7f377e81dc6e5e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:05c6a22e442e58ca1c752109eacd9c67c5d79c4724a0468797fe2977372ff604
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:18c9f692fef69db5bb57327158c0f2b842113992c5aeb8150f240da4d650ef9c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:7c52c8db8b488d3e0aa2c76c8f68cd931601ae03acc5448dcd0b7c74753cf501
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:585208749c1cee193031a0101ad1064ba1b61ad2aacbd2088a210eec2324e1ad
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:2ed75d07ecf18ad707b1d7414b73ee0c9af68bb327098523e9396242ea3788cc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:5b1484d97dca5759d5eb547cd9f22881458cd270974900d1fe1d10840bff4bb2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:655daabdada8440fe37519c0733f78947686db6ba105e852214adc99fe5f161c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:d73de25906ba31f976d9272e9355f4e86964cfa73f572d9a1e070d321d34993c