Недавно сообщество PBOM.dev опубликовало новый фреймворк OSC&R (Open Software Supply Chain Attack Reference) техник, тактик и процедур используемых злоумышленниками для атак на цепочку поставки ПО. Давайте посмотрим подробнее что там есть интересного. Если у будет интерес, то для подписчиков https://boosty.to/proib могу сделать маппинг между OSC&R и MITRE ATT&СK.