OWASP スマートコントラクトセキュリティ (SCS)

OWASP スマートコントラクトセキュリティ Slack に参加する

ディスカッションとサポート
これは OWASP スマートコントラクトセキュリティ (SCS) プロジェクトの公式 GitHub リポジトリです。この包括的なイニシアチブは、スマートコントラクトの開発、監査、検証のためのセキュリティ標準、ガイダンス、リソースを提供します。SCS エコシステムは相互接続されたサブプロジェクトで構成されており、相互に補完し合い、スマートコントラクト、分散型アプリケーション (dApps)、EVM ベースのブロックチェーンシステムにおける堅牢なセキュリティプラクティスとコンプライアンスを促進します。
📚 概要
SCS プロジェクトは、相互に関連するいくつかのリソースを中心に構成されており、それぞれがスマートコントラクトセキュリティのライフサイクルにおいて明確な目的を持っています。
🔗 これらのコンポーネントが相互に補完する方法
- SCSVS: プロジェクトの基盤であり、セキュリティコントロールの構造化されたフレームワークを提供します。
- SCSTG: SCSVS で定義されたコントロールをテストおよび検証する方法を示します。
- SCWE: 弱点を関連するコントロールにマッピングし、脆弱性を効果的に特定および軽減するのに役立ちます。
- スマートコントラクトトップ10: 重要なリスクの認識を高め、セキュリティ対策の優先順位付けに関する洞察を提供します。
- SCS チェックリスト: コントロールを迅速に検証するための実用的で実装可能なツールとして機能します。
これらのリソースはシームレスに連携するように設計されており、スマートコントラクトセキュリティのための統一されたエコシステムを形成しています。
🎯 目的と目標
- スマートコントラクトの開発と監査のための 統一されたセキュリティ標準 を確立する。
- セキュリティ実務者に 実践可能なテスト方法論 とリソースを提供する。
- 開発者と監査人が一般的な問題を特定し対処するための 脆弱性の分類法 を作成する。
- チェックリストのような実用的なツールを通じて、セキュリティベストプラクティスへの 準拠 を可能にする。
- スマートコントラクトセキュリティを推進するための コミュニティ主導のアプローチ を促進する。
貢献
コミュニティからの貢献を奨励し、SCS リソースの拡充と強化を図ります。貢献に興味がある場合は、貢献ガイド を参照してください。
参加する、またはリーダーシップに連絡するには、OWASP 連絡先ページ をご覧ください。
コミュニティとの交流
ディスカッションに参加し、公式チャンネルで OWASP SCS コミュニティをフォローして最新情報を入手してください。
招待をリクエスト して、Slack チャンネル #owasp-scs に参加してください。
🛠️ ユースケース
- 開発者: SCS リソースを設計図として使用して、安全なスマートコントラクトを構築します。
- 監査人: SCSTG と SCWE を活用して脆弱性を特定し、軽減します。
- 組織: SCSVS を実装して、セキュリティベストプラクティスへの準拠を評価および実証します。
- 研究者: SCS プロジェクトを探索して、新たなリスクや弱点に関する洞察を得ます。
🌐 アクセス
完全なプロジェクトは OWASP SCS 公式ウェブサイト でご覧ください。