OWASP Smart Contract Security (SCS)

Unisciti a Slack di OWASP Smart Contract Security

Discussioni e Supporto
Questa è la repository ufficiale di GitHub del progetto OWASP Smart Contract Security (SCS). Questa iniziativa completa fornisce standard di sicurezza, linee guida e risorse per lo sviluppo, l'audit e la verifica degli smart contract. L'ecosistema SCS è composto da sotto-progetti interconnessi che si completano a vicenda per promuovere pratiche di sicurezza robuste e conformità negli smart contract, nelle applicazioni decentralizzate (dApp) e nei sistemi blockchain basati su EVM.
📚 Panoramica
Il progetto SCS è strutturato attorno a diverse risorse interconnesse, ciascuna con uno scopo specifico nel ciclo di vita della sicurezza degli smart contract:
🔗 Come Questi Componenti si Completano a Vicenda
- SCSVS: Il fondamento del progetto, che fornisce un framework strutturato di controlli di sicurezza.
- SCSTG: Mostra come testare e convalidare i controlli definiti nel SCSVS.
- SCWE: Mappa le debolezze ai controlli pertinenti, aiutando a identificare e mitigare efficacemente le vulnerabilità.
- Smart Contract Top 10: Aumenta la consapevolezza dei rischi critici, offrendo spunti per dare priorità alle misure di sicurezza.
- SCS Checklist: Funge da strumento pratico e pronto per l'implementazione per una rapida verifica dei controlli.
Queste risorse sono progettate per lavorare insieme senza soluzione di continuità, creando un ecosistema unificato per la sicurezza degli smart contract.
🎯 Scopo e Obiettivi
- Stabilire uno standard di sicurezza unificato per lo sviluppo e l'audit degli smart contract.
- Fornire metodologie di test azionabili e risorse per i professionisti della sicurezza.
- Creare una tassonomia delle vulnerabilità per aiutare sviluppatori e auditor a identificare e affrontare i problemi comuni.
- Consentire la conformità con le migliori pratiche di sicurezza attraverso strumenti pratici come le checklist.
- Promuovere un approccio guidato dalla comunità per far avanzare la sicurezza degli smart contract.
Contribuisci
Incoraggiamo i contributi della comunità per migliorare ed espandere le risorse SCS. Se sei interessato a contribuire, consulta la nostra guida al contributo.
Per coinvolgerti o contattare la leadership, visita la Pagina Contatti di OWASP.
Unisciti alla discussione e rimani aggiornato seguendo la comunità OWASP SCS sui nostri canali ufficiali.
Richiedi un invito per unirti al nostro canale Slack #owasp-scs
🛠️ Casi d'Uso
- Sviluppatori: Crea smart contract sicuri utilizzando le risorse SCS come modello.
- Auditor: Sfrutta la SCSTG e la SCWE per identificare e mitigare le vulnerabilità.
- Organizzazioni: Implementa il SCSVS per valutare e dimostrare la conformità con le migliori pratiche di sicurezza.
- Ricercatori: Esplora i progetti SCS per approfondire rischi e debolezze emergenti.
🌐 Visitaci
Esplora il progetto completo sul Sito Ufficiale OWASP SCS.