Sign inSign up
MongoDB

dhi.io/mongodb

MongoDB 8.0.x

CIS
linux/amd64
debian 13
Tags:

8.0, 8.0-debian, 8.0-debian13, 8.0.32, 8.0.32-debian, 8.0.32-debian13

Index digest:

sha256:a9a66b1df4e571e46ffbf1b44911ce54be58d7994a7acdcadeae3b7c74068d31

Manifest digest:

sha256:d2272020b438a4015e74772631e131fba6d1bb99aa56dd65a7f9554493ff48ed

Size

63.13 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2029

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mongodb:8.0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mongodb:8.0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mongodb@sha256:b10d7ae348b8aeec7736e00cb3a4c042ba93c998447291f1fc3d1c84f892d7ad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mongodb@sha256:764940d08a0c5de1b2e64250ebf271cc31aababede194d375a19347a57959039
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mongodb@sha256:b4719585d6de4b68cda48de0141e235dc5bb2168768c25f5607a52a439e9675a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mongodb@sha256:f665d24da1c52057aad45ed7d51abefebacc770024d4f5a6605040d0eac80069
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mongodb@sha256:82d798019a5438894623297a2924975f354bd233a195f2e3f1f7458ed01f1561
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mongodb@sha256:16eea4f2eea60f0d88176df416066086b5a381fbfc7f6fa3900305b9bd3a49a5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mongodb@sha256:b23c7a2fb06271f8d8febfc2251164bf3d0667f05373a03a73089fe7878f8398
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mongodb@sha256:1f5a0be8f18ddb716eaa7f823858d19600286fa9f8dd69406343f60da78bf1b9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mongodb@sha256:d91d58e2ca1e6407ba66c9bf7ff5ef45e6d099079714495f4f4dab4fd4e25ed7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mongodb@sha256:b0390cfa4a9d304495d9da9ec588c7261757ded124cb6f2c7535d3dd66616447
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mongodb@sha256:2df9fe2ba954c32c9c0a30c58121e98ddcdaec34eac2949f80ad1eb6c77b51bf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mongodb@sha256:34c197d97516e30bdccc9ea32b546b68231e39134b8029b9afbaa28b1ba12210
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mongodb@sha256:1bc1c12cf3b3577c30f6a59eadf63d48d192a035fdd534366ba0a3a410e84e8a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mongodb@sha256:c92a694e44b6f94bce799fda20526015e235ebfaf9af602c9fce2b49e5667e23
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mongodb@sha256:3326a863d9a10bc75b5adb0b8e32e686f91748875bc1f57dba3290fdf68610f1