
A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.
소프트웨어 공급망 보안에 대한 포괄적인 3권 시리즈로, 위협, 방어 및 거버넌스를 다룹니다. 이 오픈소스 원고는 보안 전문가, 개발자 및 조직 리더에게 현대 소프트웨어 개발 관행을 보호하기 위한 실용적인 지침을 제공합니다.
| 권 | 제목 | 장 | 초점 |
|---|---|---|---|
| 1권 | 소프트웨어 공급망 이해하기 | 1-10 | 기초 및 공격 패턴 |
| 2권 | 소프트웨어 공급망 보호하기 | 11-22 | 실용적인 방어 및 구현 |
| 3권 | 소프트웨어 공급망 거버넌스 | 23-33 | 정책, 규정 준수 및 조직 전략 |
공급망 보안 이해의 기초를 제공합니다: 현대 소프트웨어가 어떻게 구축되는지, 위협 환경, 역사적 공격, 그리고 상세한 공격 패턴.
위협 지식을 종속성 선택부터 프로덕션 배포까지 전체 개발 수명 주기에 걸쳐 실용적인 방어로 전환합니다.
공급망 보안의 인간적, 정책적, 전략적 차원을 다룹니다: 조직의 헌신, 규제 준수, 경제적 인센티브 및 업계 협력.
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
모든 3권 빌드:
./scripts/build-all.sh
개별 권 빌드:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
출력 PDF는 scripts/ 디렉토리에 생성됩니다.
기여를 환영합니다. 기여 시 다음 사항을 지켜주세요:
ch-X.Y.md 형식)이 저장소에는 Markdown 품질 및 Zensical 호환성을 위한 자동 린팅이 포함되어 있습니다. 자세한 지침은 CONTRIBUTING.md를, 콘텐츠 표준은 CLAUDE.md를 참조하세요.
이 저작물은 MIT 라이선스에 따라 사용이 허가됩니다. 저작자 표시와 함께 상업적 목적을 포함하여 복사, 수정, 배포 및 사용할 수 있습니다.
| 부록 | 제목 | 대상 권 |
|---|
| A | 용어집 | 전체 |
| B | 자료 | 전체 |
| C | SBOM/AI-BOM 가이드 | 2권 |
| D | 보안 체크리스트 | 2권 |
| E | 샘플 정책 및 템플릿 | 3권 |
| F | 사고 타임라인 | 1권 |
| G | 생태계 보안 가이드 | 2권 |
| H | 규정 준수 매핑 매트릭스 | 3권 |
| I | 법적 고지 사항 및 제한 사항 | 전체 |