
A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.
Комплексная серия из трех книг по безопасности цепочки поставок программного обеспечения, охватывающая угрозы, защиту и управление. Эта рукопись с открытым исходным кодом предоставляет специалистам по безопасности, разработчикам и руководителям организаций практические рекомендации по защите современных практик разработки программного обеспечения.
| Книга | Название | Главы | Тема |
|---|---|---|---|
| Книга 1 | Понимание цепочки поставок программного обеспечения | 1-10 | Основы и модели атак |
| Книга 2 | Защита цепочки поставок программного обеспечения | 11-22 | Практические меры защиты и внедрение |
| Книга 3 | Управление цепочкой поставок программного обеспечения | 23-33 | Политика, соответствие и организационная стратегия |
Предоставляет основу для понимания безопасности цепочки поставок: как современное программное обеспечение строится, ландшафт угроз, исторические атаки и подробные модели атак.
Переводит знания об угрозах в практические меры защиты на протяжении всего жизненного цикла разработки, от выбора зависимостей до развертывания в производстве.
Рассматривает человеческие, политические и стратегические аспекты безопасности цепочки поставок: организационную приверженность, соблюдение нормативных требований, экономические стимулы и отраслевое сотрудничество.
contents/
├── book1/ # Главы 1-10
│ └── chapter-XX/ # Каждый каталог главы содержит:
│ ├── README.md # Обзор главы
│ ├── ch-X.Y.md # Файлы разделов
│ └── img/ # Изображения главы
├── book2/ # Главы 11-22
├── book3/ # Главы 23-33
├── appendices/ # Приложения A-H
└── frontmatter/ # Информация об авторе, юридические уведомления, шаблоны
scripts/
├── build-all.sh # Сборка всех трех книг
├── cover-generator.py # Генерация обложек книг
├── custom_template.latex # Шаблон для сборки PDF
└── verify_urls.py # Утилита проверки URL
Сборка всех трех книг:
./scripts/build-all.sh
Сборка отдельных книг:
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh
Выходные PDF-файлы создаются в каталоге scripts/.
Вклад приветствуется. При внесении вклада:
ch-X.Y.md).В репозиторий включена автоматическая проверка качества Markdown и совместимости с Zensical. Подробное руководство см. в CONTRIBUTING.md, а стандарты контента — в CLAUDE.md.
Эта работа лицензирована в соответствии с лицензией MIT. Вы можете копировать, изменять, распространять и использовать работу, даже в коммерческих целях, с указанием авторства.
| Приложение | Название | Книги |
|---|
| A | Глоссарий | Все |
| B | Ресурсы | Все |
| C | Руководство по SBOM/AI-BOM | Книга 2 |
| D | Контрольный список безопасности | Книга 2 |
| E | Примеры политик и шаблонов | Книга 3 |
| F | Хронология инцидентов | Книга 1 |
| G | Руководства по безопасности экосистем | Книга 2 |
| H | Матрица соответствия | Книга 3 |
| I | Юридические оговорки и ограничения | Все |