SBOM e SLSA: Como Proteger Ambientes de Desenvolvimento contra Ataques à Cadeia de Suprimentos de Software