
A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.
Eine umfassende dreibändige Buchreihe zur Sicherheit der Software-Lieferkette, die Bedrohungen, Abwehrmaßnahmen und Governance abdeckt. Dieses Open-Source-Manuskript bietet Sicherheitsexperten, Entwicklern und Führungskräften in Organisationen praktische Leitlinien zur Absicherung moderner Softwareentwicklungspraktiken.
| Buch | Titel | Kapitel | Schwerpunkt |
|---|---|---|---|
| Buch 1 | Die Software-Lieferkette verstehen | 1–10 | Grundlagen und Angriffsmuster |
| Buch 2 | Schutz der Software-Lieferkette | 11–22 | Praktische Abwehrmaßnahmen und Implementierung |
| Buch 3 | Governance der Software-Lieferkette | 23–33 | Richtlinien, Compliance und organisatorische Strategie |
Bietet die Grundlage für das Verständnis der Sicherheit der Lieferkette: wie moderne Software entwickelt wird, die Bedrohungslandschaft, historische Angriffe und detaillierte Angriffsmuster.
Übersetzt Bedrohungswissen in praktische Abwehrmaßnahmen über den gesamten Entwicklungslebenszyklus – von der Auswahl von Abhängigkeiten bis zur Produktionsbereitstellung.
Behandelt die menschlichen, politischen und strategischen Dimensionen der Lieferkettensicherheit: organisatorisches Engagement, regulatorische Compliance, wirtschaftliche Anreize und branchenübergreifende Zusammenarbeit.
contents/
├── book1/ # Kapitel 1–10
│ └── chapter-XX/ # Jedes Kapitelverzeichnis enthält:
│ ├── README.md # Kapitelübersicht
│ ├── ch-X.Y.md # Abschnittsdateien
│ └── img/ # Kapitelbilder
├── book2/ # Kapitel 11–22
├── book3/ # Kapitel 23–33
├── appendices/ # Anhänge A–H
└── frontmatter/ # Autoreninformationen, rechtliche Hinweise, Vorlagen
scripts/
├── build-all.sh # Alle drei Bücher erstellen
├── cover-generator.py # Buchcover generieren
├── custom_template.latex # Vorlage für PDF-Erstellung
└── verify_urls.py # URL-Überprüfungsprogramm
Alle drei Bücher erstellen:
./scripts/build-all.sh
Einzelne Bücher erstellen:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
Die Ausgabe-PDFs werden im Verzeichnis scripts/ erzeugt.
Beiträge sind willkommen. Beachten Sie beim Beitragen:
ch-X.Y.md).Das Repository enthält automatisierte Linting-Tools für Markdown-Qualität und Zensical-Kompatibilität. Ausführliche Richtlinien finden Sie in CONTRIBUTING.md und Inhaltsstandards in CLAUDE.md.
Dieses Werk ist unter der MIT-Lizenz lizenziert. Sie dürfen das Werk kopieren, modifizieren, verbreiten und nutzen, auch für kommerzielle Zwecke, unter Angabe der Urheberschaft.
| Anhang | Titel | Bücher |
|---|
| A | Glossar | Alle |
| B | Ressourcen | Alle |
| C | SBOM/AI-BOM-Leitfaden | Buch 2 |
| D | Sicherheits-Checkliste | Buch 2 |
| E | Beispielrichtlinien und Vorlagen | Buch 3 |
| F | Vorfall-Zeitleiste | Buch 1 |
| G | Ökosystem-Sicherheitsleitfäden | Buch 2 |
| H | Compliance-Mapping-Matrix | Buch 3 |
| I | Rechtliche Hinweise und Einschränkungen | Alle |