· CONTIS
제조업 SLSA·OpenSSF·Sigstore 소프트웨어 공급망 보안 실무 완벽 가이드 — 익명 빌드에서 검증 가능한 출처까지 5단계 로드맵
중소·중견 한국 제조사가 SLSA(Supply-chain Levels for Software Artifacts) v1.0을 SBOM 준비·서명·증명·자동화·고도화까지 진짜 무사히 구축하는 5단계 로드맵. SLSA L1~L4, Build/Source/Verification tracks, in-toto attestation, Sigstore(Cosign·Rekor·Fulcio), OpenSSF Scorecard, SBOM(CycloneDX·SPDX), NIST SSDF SP 800-218, 미 EO 14028·OMB M-22-18·M-23-16, EU CRA·NIS2 공급망 요구사항 실무.