OWASP Smart Contract Security (SCS)

Rejoignez le Slack OWASP Smart Contract Security

Discussions et support
Ceci est le dépôt GitHub officiel du projet OWASP Smart Contract Security (SCS). Cette initiative complète fournit des normes de sécurité, des recommandations et des ressources pour le développement, l'audit et la vérification de contrats intelligents. L'écosystème SCS se compose de sous-projets interconnectés qui se complètent mutuellement afin de promouvoir des pratiques de sécurité robustes et la conformité dans les contrats intelligents, les applications décentralisées (dApps) et les systèmes blockchain basés sur l'EVM.
📚 Aperçu
Le projet SCS est structuré autour de plusieurs ressources interdépendantes, chacune servant un objectif distinct dans le cycle de vie de la sécurité des contrats intelligents :
- SCSVS : La fondation du projet, fournissant un cadre structuré de contrôles de sécurité.
- SCSTG : Montre comment tester et valider les contrôles définis dans le SCSVS.
- SCWE : Mappe les faiblesses aux contrôles pertinents, aidant à identifier et à atténuer efficacement les vulnérabilités.
- Smart Contract Top 10 : Sensibilise aux risques critiques, offrant des pistes pour prioriser les mesures de sécurité.
- SCS Checklist : Sert d'outil pratique et prêt à l'emploi pour une vérification rapide des contrôles.
Ces ressources sont conçues pour fonctionner ensemble de manière transparente, créant un écosystème unifié pour la sécurité des contrats intelligents.
🎯 But et objectifs
- Établir une norme de sécurité unifiée pour le développement et l'audit de contrats intelligents.
- Fournir des méthodologies de test exploitables et des ressources pour les praticiens de la sécurité.
- Créer une taxonomie des vulnérabilités pour aider les développeurs et les auditeurs à identifier et traiter les problèmes courants.
- Permettre la conformité aux meilleures pratiques de sécurité grâce à des outils pratiques comme les listes de contrôle.
- Favoriser une approche pilotée par la communauté pour faire progresser la sécurité des contrats intelligents.
Contribuer
Nous encourageons les contributions de la communauté pour améliorer et étendre les ressources SCS. Si vous souhaitez contribuer, veuillez consulter notre guide de contribution.
Pour vous impliquer ou contacter l'équipe de direction, veuillez visiter la page de contact OWASP.
Échangez avec la communauté
Rejoignez la discussion et restez informé en suivant la communauté OWASP SCS sur nos canaux officiels.
Demander une invitation pour rejoindre notre canal Slack #owasp-scs
🛠️ Cas d'utilisation
- Développeurs : Construisez des contrats intelligents sécurisés en utilisant les ressources SCS comme modèle.
- Auditeurs : Exploitez le SCSTG et le SCWE pour identifier et atténuer les vulnérabilités.
- Organisations : Mettez en œuvre le SCSVS pour évaluer et démontrer la conformité aux meilleures pratiques de sécurité.
- Chercheurs : Explorez les projets SCS pour obtenir des informations sur les risques et faiblesses émergents.
🌐 Rendez-nous visite
Explorez l'intégralité du projet sur Site officiel OWASP SCS.