Supply chain security — защита всей цепочки поставки ПО: исходный код → зависимости → сборка → образ → registry → кластер. Атака на любое звено компрометирует продукт. SBOM (Software Bill of Materials) — формализованный «состав» артефакта: полный список пакетов и библиотек с версиями, обычно в формате SPDX или CycloneDX.