Cette page regroupe les contenus du blog sur la sécurité de la supply chain logicielle : dépendances, pipelines CI/CD, signatures, provenance, SBOM et incidents réels.

Par où commencer

Comprendre la surface

Dependencies, CI/CD, artefacts et assistants IA forment une surface d'attaque unique.

La face cachée de la supply chain

Monter en maturité

SLSA, attestations, provenance et signatures structurent la défense.

SLSA pour sécuriser la supply chain

Étudier les incidents

Les cas réels aident à prioriser les contrôles qui comptent vraiment.

Série Shai-Hulud

Articles clés