
A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.
ソフトウェアサプライチェーンセキュリティに関する包括的な3冊シリーズ。脅威、防御、ガバナンスをカバーします。このオープンソース原稿は、セキュリティ専門家、開発者、組織のリーダーに、現代のソフトウェア開発プラクティスを保護するための実践的なガイダンスを提供します。
| 書籍 | タイトル | 章 | 焦点 |
|---|---|---|---|
| ブック1 | ソフトウェアサプライチェーンの理解 | 1-10 | 基礎と攻撃パターン |
| ブック2 | ソフトウェアサプライチェーンの保護 | 11-22 | 実践的な防御と実装 |
| ブック3 | ソフトウェアサプライチェーンの統治 | 23-33 | ポリシー、コンプライアンス、組織戦略 |
サプライチェーンセキュリティを理解するための基礎を提供します。現代のソフトウェアの構築方法、脅威の状況、歴史的な攻撃、詳細な攻撃パターン。
脅威の知識を、依存関係の選択から本番デプロイメントまでの開発ライフサイクル全体にわたる実践的な防御に変換します。
サプライチェーンセキュリティの人間的、政策的、戦略的側面(組織のコミットメント、規制遵守、経済的インセンティブ、業界協力)に対処します。
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
3冊すべてをビルド:
./scripts/build-all.sh
個別の書籍をビルド:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
出力PDFは scripts/ ディレクトリに生成されます。
貢献を歓迎します。貢献する際は:
ch-X.Y.md 形式)リポジトリには、Markdown品質と Zensical 互換性のための自動リンティングが含まれています。詳細なガイドラインは CONTRIBUTING.md を、コンテンツ基準は CLAUDE.md を参照してください。
この作品は MITライセンス の下でライセンスされています。帰属表示を条件に、商用目的を含め、コピー、変更、配布、使用が可能です。
| 付録 | タイトル | 対象書籍 |
|---|
| A | 用語集 | すべて |
| B | リソース | すべて |
| C | SBOM/AI-BOMガイド | ブック2 |
| D | セキュリティチェックリスト | ブック2 |
| E | サンプルポリシーとテンプレート | ブック3 |
| F | インシデントタイムライン | ブック1 |
| G | エコシステムセキュリティガイド | ブック2 |
| H | コンプライアンスマッピングマトリックス | ブック3 |
| I | 法的免責事項と制限事項 | すべて |