OWASP स्मार्ट कॉन्ट्रैक्ट सुरक्षा (SCS)

OWASP स्मार्ट कॉन्ट्रैक्ट सुरक्षा Slack से जुड़ें

चर्चाएँ और सहायता
यह OWASP स्मार्ट कॉन्ट्रैक्ट सुरक्षा (SCS) परियोजना का आधिकारिक GitHub रिपॉज़िटरी है। यह व्यापक पहल स्मार्ट कॉन्ट्रैक्ट विकास, ऑडिटिंग और सत्यापन के लिए सुरक्षा मानक, मार्गदर्शन और संसाधन प्रदान करती है। SCS पारिस्थितिकी तंत्र में परस्पर जुड़ी उप-परियोजनाएँ शामिल हैं, जो स्मार्ट कॉन्ट्रैक्ट्स, विकेंद्रीकृत अनुप्रयोगों (dApps) और EVM-आधारित ब्लॉकचेन प्रणालियों में मजबूत सुरक्षा प्रथाओं और अनुपालन को बढ़ावा देने के लिए एक-दूसरे की पूर्ति करती हैं।
📚 अवलोकन
SCS परियोजना कई परस्पर संबंधित संसाधनों के इर्द-गिर्द संरचित है, जिनमें से प्रत्येक स्मार्ट कॉन्ट्रैक्ट सुरक्षा के जीवनचक्र में एक अलग उद्देश्य की पूर्ति करता है:
🔗 ये घटक एक-दूसरे की पूर्ति कैसे करते हैं
- SCSVS: परियोजना की नींव, जो सुरक्षा नियंत्रणों का एक संरचित ढाँचा प्रदान करती है।
- SCSTG: यह प्रदर्शित करता है कि SCSVS में परिभाषित नियंत्रणों का परीक्षण और सत्यापन कैसे किया जाए।
- SCWE: कमजोरियों को प्रासंगिक नियंत्रणों से जोड़ता है, जिससे कमजोरियों की प्रभावी पहचान और शमन में सहायता मिलती है।
- Smart Contract Top 10: गंभीर जोखिमों के प्रति जागरूकता बढ़ाता है और सुरक्षा उपायों को प्राथमिकता देने में अंतर्दृष्टि प्रदान करता है।
- SCS Checklist: नियंत्रणों के त्वरित सत्यापन के लिए एक व्यावहारिक, कार्यान्वयन-तैयार उपकरण के रूप में कार्य करता है।
ये संसाधन एक साथ सहज रूप से कार्य करने के लिए डिज़ाइन किए गए हैं, जो स्मार्ट कॉन्ट्रैक्ट सुरक्षा के लिए एक एकीकृत पारिस्थितिकी तंत्र का निर्माण करते हैं।
🎯 उद्देश्य और लक्ष्य
- स्मार्ट कॉन्ट्रैक्ट विकास और ऑडिटिंग के लिए एक एकीकृत सुरक्षा मानक स्थापित करना।
- सुरक्षा व्यवसायियों के लिए कार्रवाई-योग्य परीक्षण पद्धतियाँ और संसाधन प्रदान करना।
- डेवलपर्स और ऑडिटर्स को सामान्य समस्याओं की पहचान और समाधान में सहायता के लिए कमजोरियों की एक वर्गीकरण प्रणाली बनाना।
- चेकलिस्ट जैसे व्यावहारिक उपकरणों के माध्यम से सुरक्षा सर्वोत्तम प्रथाओं के अनुपालन को सक्षम बनाना।
- स्मार्ट कॉन्ट्रैक्ट सुरक्षा को आगे बढ़ाने के लिए समुदाय-संचालित दृष्टिकोण को बढ़ावा देना।
योगदान करें
हम SCS संसाधनों को बेहतर बनाने और विस्तारित करने के लिए समुदाय के योगदान को प्रोत्साहित करते हैं। यदि आप योगदान देने में रुचि रखते हैं, तो कृपया हमारी योगदान मार्गदर्शिका देखें।
शामिल होने या नेतृत्व से संपर्क करने के लिए, कृपया OWASP संपर्क पृष्ठ पर जाएँ।
समुदाय से जुड़ें
हमारे आधिकारिक चैनलों पर OWASP SCS समुदाय का अनुसरण करके चर्चा में शामिल हों और अपडेट रहें।
हमारे Slack चैनल #owasp-scs में शामिल होने के लिए निमंत्रण का अनुरोध करें
🛠️ उपयोग के मामले
- डेवलपर्स: SCS संसाधनों को खाके के रूप में उपयोग करके सुरक्षित स्मार्ट कॉन्ट्रैक्ट बनाएँ।
- ऑडिटर: कमजोरियों की पहचान और शमन के लिए SCSTG और SCWE का लाभ उठाएँ।
- संगठन: सुरक्षा सर्वोत्तम प्रथाओं के अनुपालन का आकलन और प्रदर्शन करने के लिए SCSVS लागू करें।
- शोधकर्ता: उभरते जोखिमों और कमजोरियों में अंतर्दृष्टि के लिए SCS परियोजनाओं का अन्वेषण करें।
🌐 हमसे मिलें
पूरी परियोजना को OWASP SCS आधिकारिक वेबसाइट पर देखें।