Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/owasp/owasp-scs
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodicePaper e RicercaApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHubowasp/owasp-scs

owasp-scs

Progetto OWASP Smart Contract Security (SCS)

Vedi Repository
53221221 giorni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OWASP Smart Contract Security (SCS)

OWASP Incubator Creative Commons License

Unisciti a Slack di OWASP Smart Contract Security

Slack

Discussioni e Supporto


Questa è la repository ufficiale di GitHub del progetto OWASP Smart Contract Security (SCS). Questa iniziativa completa fornisce standard di sicurezza, linee guida e risorse per lo sviluppo, l'audit e la verifica degli smart contract. L'ecosistema SCS è composto da sotto-progetti interconnessi che si completano a vicenda per promuovere pratiche di sicurezza robuste e conformità negli smart contract, nelle applicazioni decentralizzate (dApp) e nei sistemi blockchain basati su EVM.

📚 Panoramica

Il progetto SCS è strutturato attorno a diverse risorse interconnesse, ciascuna con uno scopo specifico nel ciclo di vita della sicurezza degli smart contract:

Scarica lo strumento
  • OWASP Smart Contract Security Verification Standard (SCSVS): Uno standard di sicurezza di base progettato per aiutare sviluppatori, auditor e organizzazioni a valutare il livello di sicurezza degli smart contract.
  • OWASP Smart Contract Security Testing Guide (SCSTG): Una guida completa ai test con metodologie pratiche per l'audit e il testing degli smart contract.
  • OWASP Smart Contract Weakness Enumeration (SCWE): Uno schema di classificazione delle vulnerabilità e debolezze comuni negli smart contract.
  • OWASP Smart Contract Top 10: Un elenco curato dei 10 rischi più critici negli smart contract.
  • OWASP SCS Checklist: Una checklist pratica e operativa per verificare la conformità con i controlli SCSVS e implementare le migliori pratiche di sicurezza.

  • 🔗 Come Questi Componenti si Completano a Vicenda

    1. SCSVS: Il fondamento del progetto, che fornisce un framework strutturato di controlli di sicurezza.
    2. SCSTG: Mostra come testare e convalidare i controlli definiti nel SCSVS.
    3. SCWE: Mappa le debolezze ai controlli pertinenti, aiutando a identificare e mitigare efficacemente le vulnerabilità.
    4. Smart Contract Top 10: Aumenta la consapevolezza dei rischi critici, offrendo spunti per dare priorità alle misure di sicurezza.
    5. SCS Checklist: Funge da strumento pratico e pronto per l'implementazione per una rapida verifica dei controlli.

    Queste risorse sono progettate per lavorare insieme senza soluzione di continuità, creando un ecosistema unificato per la sicurezza degli smart contract.


    🎯 Scopo e Obiettivi

    • Stabilire uno standard di sicurezza unificato per lo sviluppo e l'audit degli smart contract.
    • Fornire metodologie di test azionabili e risorse per i professionisti della sicurezza.
    • Creare una tassonomia delle vulnerabilità per aiutare sviluppatori e auditor a identificare e affrontare i problemi comuni.
    • Consentire la conformità con le migliori pratiche di sicurezza attraverso strumenti pratici come le checklist.
    • Promuovere un approccio guidato dalla comunità per far avanzare la sicurezza degli smart contract.

    Contribuisci

    Incoraggiamo i contributi della comunità per migliorare ed espandere le risorse SCS. Se sei interessato a contribuire, consulta la nostra guida al contributo.

    • Project Leader: Shashank.

    Per coinvolgerti o contattare la leadership, visita la Pagina Contatti di OWASP.


    Coinvolgi la Community

    Unisciti alla discussione e rimani aggiornato seguendo la comunità OWASP SCS sui nostri canali ufficiali.

    Richiedi un invito per unirti al nostro canale Slack #owasp-scs


    🛠️ Casi d'Uso

    • Sviluppatori: Crea smart contract sicuri utilizzando le risorse SCS come modello.
    • Auditor: Sfrutta la SCSTG e la SCWE per identificare e mitigare le vulnerabilità.
    • Organizzazioni: Implementa il SCSVS per valutare e dimostrare la conformità con le migliori pratiche di sicurezza.
    • Ricercatori: Esplora i progetti SCS per approfondire rischi e debolezze emergenti.

    🌐 Visitaci

    Esplora il progetto completo sul Sito Ufficiale OWASP SCS.