Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-php8.2-fips-dev, 2-alpine3.24-php8.2-fips-dev, 2.10-alpine-php8.2-fips-dev, 2.10-alpine3.24-php8.2-fips-dev, 2.10.3-alpine-php8.2-fips-dev, 2.10.3-alpine3.24-php8.2-fips-dev

Index digest:

sha256:bcf54770afe37895d0db757462159419997eb9b500042d430bb7125131daa109

Manifest digest:

sha256:ba6b3cbd82ca6fd1d1a950a4ace7c212bcb90cdd8bcccfa1bc222aaaf539e4aa

Size

49.29 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-alpine-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-alpine-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:e7c89933bf0b4a262db09257f37312043c6e6b7d5f317eef26912f3b0c9d388b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:8d6ec48c6f094b1bb9d4c33ddcd1b94a1504f725dec9b9e94bdd59e3bec08678
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:c9091063acf9814ebed685d9173c809f0196ebbd14e46f03c8700d6c72f6cf33
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:5cf31539557273f0d257ebe79f7df9920a769e6f15741b1190b9a7923605a8ae
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:b5fe1a2e5abe7dde40fb5d55a56df57a0ca1ec9a1cbd7868af11ecfd98b6c2ff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:117300098c9bd98e41f934792685d3d348825b1e73ba7648f5492f446ee12fba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:4a40725254aabecd3cc8fda89cac8b4baab4c06e13f71352534d7561d913f59f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:9caff7ea16b26c76e2e1d12afd1c24cf42b42d4be400fa8c1cfe1f912cdd6491
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:4f4f0d771a4e359466857ed7acb672f37b590c6cd33b49ca1ecebf509efdd3fb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:6d6f2489fd485da9ee6112e6c6e74ce027f70b85ea1e962a82d92cf88c35bb70
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:eff0a5359ab29ac1735a3d4f2da0a8a2223914237c0e2823eb971e8e42a96d34
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:b7fb9ada671970771a5eb9313f86834eb3e22ac06b9342dd2b56aa9c30b3bd60
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:7d010088ca965527500f1cecf968171d527ac6ed8151362ca86447c5e102699d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:9ec667efaf1a97b0df7c434f94eac83c8fd7f5dc715e856dc1bd7e472cae0e5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:9949f02188dc1096b083eff9567a2cbfce7cb7b91e5b0afe0701ff65ee48e2c0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:5f59fd16b3d6e29b50b336cdbeb332d7b550742e4526f6d1f211592419f42f34
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:a98c5518e42958af54e0f3faaf33f9c5e53d6dbc6600780b193e1071b7f3410f