
A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.
Une série complète de trois livres sur la sécurité de la chaîne d'approvisionnement logicielle, couvrant les menaces, les défenses et la gouvernance. Ce manuscrit open source fournit aux professionnels de la sécurité, aux développeurs et aux responsables d'organisation des conseils pratiques pour sécuriser les pratiques modernes de développement logiciel.
| Livre | Titre | Chapitres | Sujet |
|---|---|---|---|
| Livre 1 | Comprendre la chaîne d'approvisionnement logicielle | 1-10 | Fondements et schémas d'attaque |
| Livre 2 | Protéger la chaîne d'approvisionnement logicielle | 11-22 | Défenses pratiques et mise en œuvre |
| Livre 3 | Gouverner la chaîne d'approvisionnement logicielle | 23-33 | Politique, conformité et stratégie organisationnelle |
Fournit les bases pour comprendre la sécurité de la chaîne d'approvisionnement : comment les logiciels modernes sont construits, le paysage des menaces, les attaques historiques et les schémas d'attaque détaillés.
Traduit les connaissances sur les menaces en défenses pratiques tout au long du cycle de vie du développement, de la sélection des dépendances au déploiement en production.
Aborde les dimensions humaines, politiques et stratégiques de la sécurité de la chaîne d'approvisionnement : engagement organisationnel, conformité réglementaire, incitations économiques et collaboration industrielle.
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
Construire les trois livres :
./scripts/build-all.sh
Construire des livres individuels :
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
Les PDF de sortie sont générés dans le répertoire scripts/.
Les contributions sont les bienvenues. Lorsque vous contribuez :
ch-X.Y.md)Le dépôt inclut un linting automatisé pour la qualité du Markdown et la compatibilité avec Zensical. Consultez CONTRIBUTING.md pour les directives détaillées et CLAUDE.md pour les normes de contenu.
Ce travail est sous licence MIT. Vous pouvez copier, modifier, distribuer et utiliser le travail, même à des fins commerciales, avec attribution.
| Annexe | Titre | Livres |
|---|
| A | Glossaire | Tous |
| B | Ressources | Tous |
| C | Guide SBOM/AI-BOM | Livre 2 |
| D | Liste de contrôle de sécurité | Livre 2 |
| E | Exemples de politiques et modèles | Livre 3 |
| F | Chronologie des incidents | Livre 1 |
| G | Guides de sécurité par écosystème | Livre 2 |
| H | Matrice de correspondance de conformité | Livre 3 |
| I | Avertissements juridiques et limitations | Tous |