| SSC-001 | 依赖项漏洞利用 | ref/dependency-vulnerability-exploitation.md | 漏洞利用 |
| SSC-001-A | Log4Shell 完整利用链 | ref/dependency-vulnerability-exploitation.md (专题二 2.6) | 漏洞利用 |
| SSC-001-B | Struts2 RCE 完整利用链 | ref/dependency-vulnerability-exploitation.md (专题二 2.7) | 漏洞利用 |
| SSC-002 | 依赖投毒攻击 | ref/dependency-poisoning-attack.md | 漏洞利用 |
| SSC-003 | CI/CD 管道入侵 | ref/cicd-pipeline-compromise.md | 漏洞利用 |
| SSC-003-A | OWASP Top 10 CI/CD 攻击向量 | ref/cicd-pipeline-compromise.md (专题二 2.6) | 漏洞利用 |
| SSC-003-B | GitHub Actions 特定攻击 | ref/cicd-pipeline-compromise.md (专题二 2.7) | 漏洞利用 |
| SSC-003-C | Jenkins 特定攻击 | ref/cicd-pipeline-compromise.md (专题二 2.8) | 漏洞利用 |
| SSC-004 | 制品篡改攻击 | ref/artifact-tampering.md | 漏洞利用 |
| SSC-004-A | SolarWinds 类型攻击 | ref/artifact-tampering.md (专题二 2.6) | 漏洞利用 |
| SSC-004-B | Bybit 条件触发攻击 | ref/artifact-tampering.md (专题二 2.8) | 漏洞利用 |
| SSC-005 | 包名混淆攻击 | ref/package-typosquatting.md | 漏洞发现 |
| SSC-006 | 恶意脚本执行 | ref/malicious-script-execution.md | 漏洞利用 |
| SSC-006-A | Shai-Hulud 蠕虫攻击 | ref/malicious-script-execution.md (专题二) | 漏洞利用 |
| SSC-007 | 镜像投毒攻击 | ref/image-poisoning.md | 漏洞利用 |
| SSC-008 | 代码仓库入侵 | ref/repository-compromise.md | 漏洞利用 |
| SSC-009 | 依赖版本攻击 | ref/dependency-version-attack.md | 漏洞利用 |
| SSC-010 | 更新劫持攻击 | ref/update-hijacking.md | 漏洞利用 |
| SSC-025 | 依赖混淆攻击 | ref/dependency-confusion-attack.md | 漏洞利用 |
| SSC-011 | npm 供应链安全测试 | ref/npm-supply-chain-testing.md | 系统化测试 |
| SSC-012 | pip 供应链安全测试 | ref/pip-supply-chain-testing.md | 系统化测试 |
| SSC-013 | Maven 供应链安全测试 | ref/maven-supply-chain-testing.md | 系统化测试 |
| SSC-014 | GitHub Actions 安全测试 | ref/github-actions-security.md | 系统化测试 |
| SSC-015 | Jenkins 安全测试 | ref/jenkins-security-testing.md | 系统化测试 |
| SSC-016 | 容器供应链安全 | ref/container-supply-chain.md | 系统化测试 |
| SSC-017 | SBOM 管理指南 | ref/sbom-management.md | 测试规划 |
| SSC-018 | 依赖漏洞扫描 | ref/dependency-vulnerability-scanning.md | 漏洞发现 |
| SSC-019 | 完整性验证方法 | ref/integrity-verification.md | 漏洞发现 |
| SSC-020 | CI/CD 安全审计 | ref/cicd-security-audit.md | 系统化测试 |
| SSC-021 | 恶意依赖检测 | ref/malicious-dependency-detection.md | 漏洞发现 |
| SSC-022 | 签名验证测试 | ref/signature-verification-testing.md | 系统化测试 |
| SSC-023 | 依赖树分析 | ref/dependency-tree-analysis.md | 信息收集 |
| SSC-024 | 虚拟补丁部署 | ref/virtual-patch-deployment.md | 漏洞利用 |
| SSC-026 | 供应商安全评估 | ref/vendor-security-assessment.md | 测试规划 |
| SSC-030 | 软件供应链攻击案例集 | ref/software-supply-chain-attack-cases.md | 测试规划/红队演练 |
| SSC-030-A | SolarWinds 攻击案例 | ref/software-supply-chain-attack-cases.md (专题一) | 红队演练 |
| SSC-030-B | Bybit 攻击案例 | ref/software-supply-chain-attack-cases.md (专题二) | 红队演练 |
| SSC-030-C | Shai-Hulud 蠕虫案例 | ref/software-supply-chain-attack-cases.md (专题三) | 红队演练 |
| SSC-030-D | Codecov 攻击案例 | ref/software-supply-chain-attack-cases.md (专题四) | 红队演练 |
| SSC-030-E | EventStream 攻击案例 | ref/software-supply-chain-attack-cases.md (专题五) | 红队演练 |
| SSC-030-F | 依赖混淆攻击案例 | ref/software-supply-chain-attack-cases.md (专题六) | 红队演练 |
| SSC-030-G | CCleaner 攻击案例 | ref/software-supply-chain-attack-cases.md (专题七) | 红队演练 |
| SSC-030-H | NotPetya 攻击案例 | ref/software-supply-chain-attack-cases.md (专题八) | 红队演练 |
| SSC-040 | CWE 映射与利用方法论 | ref/cwe-mapping-exploitation.md | 漏洞利用 |
| SSC-040-A | CWE-1395 依赖易受攻击组件 | ref/cwe-mapping-exploitation.md (专题一) | 漏洞利用 |
| SSC-040-B | CWE-1104 未维护组件利用 | ref/cwe-mapping-exploitation.md (专题二) | 漏洞利用 |
| SSC-040-C | CWE-1329 不可更新组件利用 | ref/cwe-mapping-exploitation.md (专题三) | 漏洞利用 |
| SSC-040-D | CWE-1357 不可信组件利用 | ref/cwe-mapping-exploitation.md (专题四) | 漏洞利用 |
| SSC-040-E | CWE-447 UI 功能未实现利用 | ref/cwe-mapping-exploitation.md (专题五) | 漏洞利用 |
| SSC-040-F | CWE-1035 已知漏洞组件利用 | ref/cwe-mapping-exploitation.md (专题六) | 漏洞利用 |