
सॉफ़्टवेयर सप्लाई चेन सुरक्षा के लिए एक व्यापक मार्गदर्शिका। यह ओपन-सोर्स पांडुलिपि सुरक्षा पेशेवरों और डेवलपर्स को पारिस्थितिकी तंत्र के खतरों से बचाव के लिए व्यावहारिक रणनीतियाँ प्रदान करती है।
सॉफ्टवेयर आपूर्ति श्रृंखला सुरक्षा पर एक व्यापक तीन-पुस्तक श्रृंखला, जिसमें खतरे, बचाव और शासन को शामिल किया गया है। यह ओपन-सोर्स पांडुलिपि सुरक्षा पेशेवरों, डेवलपर्स और संगठनात्मक नेताओं को आधुनिक सॉफ्टवेयर विकास प्रथाओं को सुरक्षित करने के लिए व्यावहारिक मार्गदर्शन प्रदान करती है।
| पुस्तक | शीर्षक | अध्याय | फोकस |
|---|---|---|---|
| पुस्तक 1 | सॉफ्टवेयर आपूर्ति श्रृंखला को समझना | 1-10 | नींव और हमले के पैटर्न |
| पुस्तक 2 | सॉफ्टवेयर आपूर्ति श्रृंखला की सुरक्षा | 11-22 | व्यावहारिक बचाव और कार्यान्वयन |
| पुस्तक 3 | सॉफ्टवेयर आपूर्ति श्रृंखला का शासन | 23-33 | नीति, अनुपालन और संगठनात्मक रणनीति |
आपूर्ति श्रृंखला सुरक्षा को समझने की नींव प्रदान करता है: आधुनिक सॉफ्टवेयर कैसे बनाया जाता है, खतरे का परिदृश्य, ऐतिहासिक हमले और विस्तृत हमले के पैटर्न।
खतरे के ज्ञान को संपूर्ण विकास जीवनचक्र में व्यावहारिक बचाव में अनुवादित करता है, निर्भरता चयन से लेकर उत्पादन परिनियोजन तक।
आपूर्ति श्रृंखला सुरक्षा के मानवीय, नीतिगत और रणनीतिक आयामों को संबोधित करता है: संगठनात्मक प्रतिबद्धता, नियामक अनुपालन, आर्थिक प्रोत्साहन और उद्योग सहयोग।
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
सभी तीन पुस्तकें बनाएँ:
./scripts/build-all.sh
व्यक्तिगत पुस्तकें बनाएँ:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
आउटपुट PDF scripts/ निर्देशिका में उत्पन्न होते हैं।
योगदान का स्वागत है। योगदान करते समय:
ch-X.Y.md प्रारूप)रिपॉजिटरी में Markdown गुणवत्ता और Zensical अनुकूलता के लिए स्वचालित लिंटिंग शामिल है। विस्तृत दिशानिर्देशों के लिए CONTRIBUTING.md और सामग्री मानकों के लिए CLAUDE.md देखें।
यह कार्य MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। आप कार्य को कॉपी, संशोधित, वितरित और उपयोग कर सकते हैं, यहाँ तक कि व्यावसायिक उद्देश्यों के लिए भी, श्रेय के साथ।
| परिशिष्ट | शीर्षक | पुस्तकें |
|---|
| A | शब्दावली | सभी |
| B | संसाधन | सभी |
| C | SBOM/AI-BOM मार्गदर्शिका | पुस्तक 2 |
| D | सुरक्षा जाँच सूची | पुस्तक 2 |
| E | नमूना नीतियाँ और टेम्पलेट | पुस्तक 3 |
| F | घटना समयरेखा | पुस्तक 1 |
| G | पारिस्थितिकी तंत्र सुरक्षा मार्गदर्शिकाएँ | पुस्तक 2 |
| H | अनुपालन मानचित्रण मैट्रिक्स | पुस्तक 3 |
| I | कानूनी अस्वीकरण और सीमाएँ | सभी |