
Um guia abrangente para a segurança da cadeia de suprimentos de software. Este manuscrito de código aberto fornece a profissionais de segurança e desenvolvedores estratégias práticas para se defender contra ameaças ao ecossistema.
Uma série abrangente de três livros sobre segurança na cadeia de suprimentos de software, cobrindo ameaças, defesas e governança. Este manuscrito de código aberto fornece a profissionais de segurança, desenvolvedores e líderes organizacionais orientações práticas para proteger práticas modernas de desenvolvimento de software.
| Livro | Título | Capítulos | Foco |
|---|---|---|---|
| Livro 1 | Entendendo a Cadeia de Suprimentos de Software | 1-10 | Fundamentos e padrões de ataque |
| Livro 2 | Protegendo a Cadeia de Suprimentos de Software | 11-22 | Defesas práticas e implementação |
| Livro 3 | Governando a Cadeia de Suprimentos de Software | 23-33 | Política, conformidade e estratégia organizacional |
Fornece a base para entender a segurança da cadeia de suprimentos: como o software moderno é construído, o panorama de ameaças, ataques históricos e padrões de ataque detalhados.
Traduz o conhecimento sobre ameaças em defesas práticas ao longo de todo o ciclo de vida de desenvolvimento, desde a seleção de dependências até a implantação em produção.
Aborda as dimensões humana, política e estratégica da segurança da cadeia de suprimentos: compromisso organizacional, conformidade regulatória, incentivos econômicos e colaboração da indústria.
contents/
├── book1/ # Chapters 1-10
│ └── chapter-XX/ # Each chapter directory contains:
│ ├── README.md # Chapter overview
│ ├── ch-X.Y.md # Section files
│ └── img/ # Chapter images
├── book2/ # Chapters 11-22
├── book3/ # Chapters 23-33
├── appendices/ # Appendices A-H
└── frontmatter/ # Author info, legal notices, templates
scripts/
├── build-all.sh # Build all three books
├── cover-generator.py # Generate book covers
├── custom_template.latex # Template for building PDF
└── verify_urls.py # URL verification utility
Construir todos os três livros:
./scripts/build-all.sh
Construir livros individuais:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
Os PDFs de saída são gerados no diretório scripts/.
Contribuições são bem-vindas. Ao contribuir:
ch-X.Y.md)O repositório inclui linting automatizado para qualidade Markdown e compatibilidade com Zensical. Consulte CONTRIBUTING.md para orientações detalhadas e CLAUDE.md para padrões de conteúdo.
Este trabalho está licenciado sob a Licença MIT. Você pode copiar, modificar, distribuir e usar o trabalho, mesmo para fins comerciais, com atribuição.
| Apêndice | Título | Livros |
|---|
| A | Glossário | Todos |
| B | Recursos | Todos |
| C | Guia SBOM/AI-BOM | Livro 2 |
| D | Lista de Verificação de Segurança | Livro 2 |
| E | Políticas e Modelos de Exemplo | Livro 3 |
| F | Linha do Tempo de Incidentes | Livro 1 |
| G | Guias de Segurança de Ecossistemas | Livro 2 |
| H | Matriz de Mapeamento de Conformidade | Livro 3 |
| I | Avisos Legais e Limitações | Todos |