OWASP Smart Contract Security (SCS)

Trete dem OWASP Smart Contract Security Slack bei

Diskussionen und Support
Dies ist das offizielle GitHub-Repository des OWASP Smart Contract Security (SCS) Projekts. Diese umfassende Initiative bietet Sicherheitsstandards, Anleitungen und Ressourcen für die Entwicklung, Prüfung und Verifizierung von Smart Contracts. Das SCS-Ökosystem besteht aus miteinander verbundenen Teilprojekten, die sich gegenseitig ergänzen, um robuste Sicherheitspraktiken und Compliance in Smart Contracts, dezentralen Anwendungen (dApps) und EVM-basierten Blockchain-Systemen zu fördern.
📚 Übersicht
Das SCS-Projekt ist um mehrere miteinander verbundene Ressourcen strukturiert, die jeweils einen bestimmten Zweck im Lebenszyklus der Smart-Contract-Sicherheit erfüllen:
🔗 Wie diese Komponenten einander ergänzen
- SCSVS: Die Grundlage des Projekts, die ein strukturiertes Rahmenwerk von Sicherheitskontrollen bietet.
- SCSTG: Zeigt, wie die im SCSVS definierten Kontrollen getestet und validiert werden können.
- SCWE: Ordnet Schwächen relevanten Kontrollen zu und hilft dabei, Schwachstellen effektiv zu identifizieren und zu entschärfen.
- Smart Contract Top 10: Sensibilisiert für kritische Risiken und bietet Einblicke in die Priorisierung von Sicherheitsmaßnahmen.
- SCS Checklist: Dient als praktisches, implementierungsbereites Werkzeug zur schnellen Überprüfung von Kontrollen.
Diese Ressourcen sind so konzipiert, dass sie nahtlos zusammenarbeiten und ein einheitliches Ökosystem für die Sicherheit von Smart Contracts schaffen.
🎯 Zweck und Ziele
- Etablierung eines einheitlichen Sicherheitsstandards für die Entwicklung und Prüfung von Smart Contracts.
- Bereitstellung umsetzbarer Testmethoden und Ressourcen für Sicherheitsexperten.
- Erstellung einer Taxonomie von Schwachstellen, um Entwicklern und Prüfern zu helfen, häufige Probleme zu identifizieren und zu beheben.
- Ermöglichung der Einhaltung von Sicherheitsbest Practices durch praktische Werkzeuge wie Checklisten.
- Förderung eines gemeinschaftsgetriebenen Ansatzes zur Weiterentwicklung der Smart-Contract-Sicherheit.
Mitwirken
Wir ermutigen zur Mitarbeit aus der Community, um die SCS-Ressourcen zu verbessern und zu erweitern. Wenn Sie Interesse an einer Mitarbeit haben, lesen Sie bitte unseren Beitragsleitfaden.
Um sich zu engagieren oder das Leitungsteam zu kontaktieren, besuchen Sie bitte die OWASP-Kontaktseite.
Treten Sie der Diskussion bei und bleiben Sie auf dem Laufenden, indem Sie der OWASP SCS Community auf unseren offiziellen Kanälen folgen.
Fordern Sie eine Einladung an, um unserem Slack-Kanal #owasp-scs beizutreten.
🛠️ Anwendungsfälle
- Entwickler: Erstellen Sie sichere Smart Contracts unter Verwendung der SCS-Ressourcen als Blaupause.
- Prüfer: Nutzen Sie SCSTG und SCWE, um Schwachstellen zu identifizieren und zu entschärfen.
- Organisationen: Implementieren Sie den SCSVS, um die Einhaltung von Sicherheitsbest Practices zu bewerten und nachzuweisen.
- Forscher: Erkunden Sie die SCS-Projekte für Einblicke in aufkommende Risiken und Schwächen.
🌐 Besuchen Sie uns
Erkunden Sie das vollständige Projekt auf der OWASP SCS Offiziellen Website.