SBOM y SLSA: Cómo proteger tu entorno de desarrollo de los ataques a la cadena de suministro de software