59. Sicherheit der Software-Lieferkette
Abhängigkeiten, Paketquellen, Build-Systeme und Containerregistries können Software unbemerkt verändern. Prüfsummen, Signaturen, SBOMs, reproduzierbare Builds, Provenienz und abgesicherte Build-Umgebungen schützen die Lieferkette.