Seguridad de la Cadena de Suministro
SBOM: SPDX, CycloneDX y su generación automatizada
SLSA framework y niveles de madurez
Ataques reales: SolarWinds, XZ Utils, 3CX
Verificación de dependencias y reproducible builds
Vulnerabilidades en registros de paquetes