Sign inSign up
Composer

dhi.io/composer

Composer 2.10 (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-php8.2-fips-dev, 2-debian13-php8.2-fips-dev, 2-php8.2-fips-dev, 2.10-debian-php8.2-fips-dev, 2.10-debian13-php8.2-fips-dev, 2.10-php8.2-fips-dev, 2.10.3-debian-php8.2-fips-dev, 2.10.3-debian13-php8.2-fips-dev, 2.10.3-php8.2-fips-dev

Index digest:

sha256:33de2dc42b830f3aa1e1c382e6a6c6614e239c36dfb5d689b3a7d393244b1a95

Manifest digest:

sha256:72e020a900b31ed94c7c297ed71122e857c542e5bdb476daf095be316e981e91

Size

78.48 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2-debian-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2-debian-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:756c2e19c42180c5e66ec6ef31b88a5f3876d08ef72c22f0f8206a403f1bc28c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:b52387adcc7a83c1c85c0e0a1730b9b7381a5f48ff44683b386e5b362186eb7b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:98fc60f94270c819bf16e8b894c26909bcaf7b1448bec0f6ac16d57e6d044862
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:1e2b970efb6c0fbc0037a3e3fcdc07760e856c87e7eeacd8d149445266c4fe29
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:5eaeab83af69bf76d35ad229cd9e4804f876354f6137559e218881c56ecd86fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:762b25a7556a4e8c65af86d94948982e9450088c01bd6a2bd681386e11603562
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:933299a9d57dd4d147cb0aff36f75e6cb6e617218641b2c0190f8e2bbf85ef57
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:f6fc70b383e703f049d7f983b09084486dd6f4d3e43596ceab82ddda1d826c5d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:0e2f84f474315b0e26cb58005557770be623e8004c815e021be2af45660d068f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:4140b0f8942471091668a46d41a09202665e1470eade84f46089790e959c6fa4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:956ce09f53b743e87d88881d1325df213dce9cbc24b1ff4b9487e0e42166fd7e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:e4fd764dbbf15358b105d1cbc6db60e8fdf15c83dd88aadbd62127690beffe0b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:9e2c7a756cd2d493ca43d5d7f2eadc84afa48eb0aa9ed59aaf1bf69f32e2a757
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:63070d85583890acab3ef8bf8a01018efd909eb2378b1d28686d22e66c5e9f63
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:a04e3a82e9d9c3cce06f219fb7d3bd8f363bc9413d6cc364b3f6290bf6930c28
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:ce79d4dc51d15136a78a47ca144f8f2fa3d2098ed92f08bc038483cff44cd7c7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:863ac7af3ea193a5e1f9ce693aa69df64315a841ae4d1f961c96789088dfda73