Sign inSign up
MongoDB

dhi.io/mongodb

MongoDB 8.3.x (dev)

CIS
linux/amd64
debian 13
Tags:

8-debian-dev, 8-debian13-dev, 8-dev, 8.3-debian-dev, 8.3-debian13-dev, 8.3-dev, 8.3.11-debian-dev, 8.3.11-debian13-dev, 8.3.11-dev

Index digest:

sha256:69f62a12f018a4126b349ecccbf17d4d18af1dd89fd8d6a68f4b46ba4e0c9b84

Manifest digest:

sha256:b75876b6253f284396be767d5ad59dbd8f71a6a7cbb1254d69453fc7db046144

Size

184.94 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Oct 2029

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mongodb:8-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mongodb:8-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mongodb@sha256:a41514252919aec4c6ceca15cc01ce547198764f90e9f642bda62d341f95a241
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mongodb@sha256:4e8faa02d869a7b054f07bf5db80c79b448c8ef2c27e1932ec1eb376d1905807
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mongodb@sha256:f2e2159a733830fdc82cbcc9cd219dad748e00602ed6b2d3e419647babda110a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mongodb@sha256:f7e5e6ae5b448306c65216f0192d57aad4fbf52a732618ada0a7623f7dac9419
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mongodb@sha256:9c7a59ad9629f2dad3cad6a744abc897f8f0b69e590f2bd0c5705ab537a9c9a5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mongodb@sha256:67549017d2a636ef5198f1af9d90dfac8a5fd7123a8c08f83451682599dcadbe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mongodb@sha256:dceaffaad77a2f9651d2067d435d75c35613c132ef6e9a6021e7adfd7df0f23c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mongodb@sha256:6abf221f22933a175b42a07f04ef11169d584c1d9b7f6b75f05b34aa018335a4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mongodb@sha256:d581979f2150ded16119a46d1ff7ad990b1ff6326cff9569e84604426899cd0d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mongodb@sha256:e28bbf97608825a920ad988ffad08c849e98fef10337416b5231443b6267f4e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mongodb@sha256:ff38314cf6767bf6d16485268d3977f6388421a489f1f99082692759ea8de8c5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mongodb@sha256:caecdbd73602268a5d22c710de22bca3f0a9ecc982445c48003922e632590fcd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mongodb@sha256:bd8aa0eadb958a132fad779a345f017df9636c5fa2ef3c6424a80c496a9b64b1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mongodb@sha256:c60c51f14baabd64f941cb636f556ed76d698e0923c4bf1dc0c34fe3d8e33fa7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mongodb@sha256:895aeaf624e50da66d5ac51b4a941d9abe170831f660879892b4f15973537bdc