
Serie de tres libros de código abierto sobre seguridad en la cadena de suministro de software que cubre modelado de amenazas, defensas prácticas, SBOMs, seguridad de CI/CD, cumplimiento normativo (EO 14028, EU CRA) y gobernanza organizacional.
Una serie completa de tres libros sobre seguridad en la cadena de suministro de software, que cubre amenazas, defensas y gobernanza. Este manuscrito de código abierto proporciona a profesionales de seguridad, desarrolladores y líderes organizacionales una guía práctica para asegurar las prácticas modernas de desarrollo de software.
| Libro | Título | Capítulos | Enfoque |
|---|---|---|---|
| Libro 1 | Entendiendo la Cadena de Suministro de Software | 1-10 | Fundamentos y patrones de ataque |
| Libro 2 | Protegiendo la Cadena de Suministro de Software | 11-22 | Defensas prácticas e implementación |
| Libro 3 | Gobernando la Cadena de Suministro de Software | 23-33 | Políticas, cumplimiento y estrategia organizacional |
Proporciona la base para entender la seguridad de la cadena de suministro: cómo se construye el software moderno, el panorama de amenazas, ataques históricos y patrones de ataque detallados.
Traduce el conocimiento de amenazas en defensas prácticas a lo largo de todo el ciclo de vida del desarrollo, desde la selección de dependencias hasta el despliegue en producción.
Aborda las dimensiones humanas, políticas y estratégicas de la seguridad de la cadena de suministro: compromiso organizacional, cumplimiento normativo, incentivos económicos y colaboración en la industria.
contents/
├── book1/ # Capítulos 1-10
│ └── chapter-XX/ # Cada directorio de capítulo contiene:
│ ├── README.md # Resumen del capítulo
│ ├── ch-X.Y.md # Archivos de sección
│ └── img/ # Imágenes del capítulo
├── book2/ # Capítulos 11-22
├── book3/ # Capítulos 23-33
├── appendices/ # Apéndices A-H
└── frontmatter/ # Información del autor, avisos legales, plantillas
scripts/
├── build-all.sh # Construir los tres libros
├── cover-generator.py # Generar portadas de libros
├── custom_template.latex # Plantilla para generar PDF
└── verify_urls.py # Utilidad de verificación de URLs
Construir los tres libros:
./scripts/build-all.sh
Construir libros individuales:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
Los PDFs de salida se generan en el directorio scripts/.
Las contribuciones son bienvenidas. Al contribuir:
ch-X.Y.md)El repositorio incluye linting automatizado para la calidad de Markdown y compatibilidad con Zensical. Consulte CONTRIBUTING.md para pautas detalladas y CLAUDE.md para estándares de contenido.
Este trabajo está licenciado bajo la Licencia MIT. Puede copiar, modificar, distribuir y utilizar el trabajo, incluso con fines comerciales, con atribución.
| Apéndice | Título | Libros |
|---|
| A | Glosario | Todos |
| B | Recursos | Todos |
| C | Guía de SBOM/AI-BOM | Libro 2 |
| D | Lista de Verificación de Seguridad | Libro 2 |
| E | Políticas y Plantillas de Ejemplo | Libro 3 |
| F | Cronología de Incidentes | Libro 1 |
| G | Guías de Seguridad del Ecosistema | Libro 2 |
| H | Matriz de Mapeo de Cumplimiento | Libro 3 |
| I | Descargos Legales y Limitaciones | Todos |