
A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.
Uma série abrangente de três livros sobre segurança na cadeia de suprimentos de software, cobrindo ameaças, defesas e governança. Este manuscrito de código aberto fornece a profissionais de segurança, desenvolvedores e líderes organizacionais orientações práticas para proteger práticas modernas de desenvolvimento de software.
| Livro | Título | Capítulos | Foco |
|---|---|---|---|
| Livro 1 | Entendendo a Cadeia de Suprimentos de Software | 1-10 | Fundamentos e padrões de ataque |
| Livro 2 | Protegendo a Cadeia de Suprimentos de Software | 11-22 | Defesas práticas e implementação |
| Livro 3 | Governando a Cadeia de Suprimentos de Software | 23-33 | Política, conformidade e estratégia organizacional |
Fornece a base para entender a segurança da cadeia de suprimentos: como o software moderno é construído, o panorama de ameaças, ataques históricos e padrões de ataque detalhados.
Traduz o conhecimento sobre ameaças em defesas práticas ao longo de todo o ciclo de vida de desenvolvimento, desde a seleção de dependências até a implantação em produção.
Aborda as dimensões humana, política e estratégica da segurança da cadeia de suprimentos: compromisso organizacional, conformidade regulatória, incentivos econômicos e colaboração da indústria.
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
Construir todos os três livros:
./scripts/build-all.sh
Construir livros individuais:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
Os PDFs de saída são gerados no diretório scripts/.
Contribuições são bem-vindas. Ao contribuir:
ch-X.Y.md)O repositório inclui linting automatizado para qualidade Markdown e compatibilidade com Zensical. Consulte CONTRIBUTING.md para orientações detalhadas e CLAUDE.md para padrões de conteúdo.
Este trabalho está licenciado sob a Licença MIT. Você pode copiar, modificar, distribuir e usar o trabalho, mesmo para fins comerciais, com atribuição.
| Apêndice | Título | Livros |
|---|
| A | Glossário | Todos |
| B | Recursos | Todos |
| C | Guia SBOM/AI-BOM | Livro 2 |
| D | Lista de Verificação de Segurança | Livro 2 |
| E | Políticas e Modelos de Exemplo | Livro 3 |
| F | Linha do Tempo de Incidentes | Livro 1 |
| G | Guias de Segurança de Ecossistemas | Livro 2 |
| H | Matriz de Mapeamento de Conformidade | Livro 3 |
| I | Avisos Legais e Limitações | Todos |