OWASP 스마트 계약 보안 (SCS)

OWASP 스마트 계약 보안 Slack에 참여하기

토론 및 지원
이곳은 OWASP 스마트 계약 보안 (SCS) 프로젝트의 공식 GitHub 저장소입니다. 이 포괄적인 이니셔티브는 스마트 계약 개발, 감사 및 검증을 위한 보안 표준, 지침 및 리소스를 제공합니다. SCS 생태계는 서로 연결된 하위 프로젝트들로 구성되어 있으며, 스마트 계약, 탈중앙화 애플리케이션(dApps) 및 EVM 기반 블록체인 시스템에서 강력한 보안 관행과 규정 준수를 촉진하기 위해 상호 보완합니다.
📚 개요
SCS 프로젝트는 스마트 계약 보안 수명 주기에서 각각 고유한 목적을 수행하는 여러 상호 연관된 리소스를 중심으로 구성됩니다:
🔗 구성 요소들이 서로를 보완하는 방법
- SCSVS: 프로젝트의 기초로서 보안 컨트롤의 구조화된 프레임워크를 제공합니다.
- SCSTG: SCSVS에 정의된 컨트롤을 테스트하고 검증하는 방법을 보여줍니다.
- SCWE: 약점을 관련 컨트롤에 매핑하여 취약점을 효과적으로 식별하고 완화하는 데 도움을 줍니다.
- Smart Contract Top 10: 중요한 위험에 대한 인식을 높이고 보안 조치 우선순위를 정하는 데 유용한 통찰력을 제공합니다.
- SCS Checklist: 컨트롤을 신속하게 검증할 수 있는 실용적이고 즉시 구현 가능한 도구 역할을 합니다.
이러한 리소스는 원활하게 함께 작동하도록 설계되어 스마트 계약 보안을 위한 통합 생태계를 만듭니다.
🎯 목적 및 목표
- 스마트 계약 개발 및 감사를 위한 통합 보안 표준을 수립합니다.
- 보안 실무자를 위한 실행 가능한 테스트 방법론과 리소스를 제공합니다.
- 개발자와 감사자가 일반적인 문제를 식별하고 해결하도록 돕는 취약점 분류 체계를 만듭니다.
- 체크리스트와 같은 실용적인 도구를 통해 보안 모범 사례를 준수할 수 있게 합니다.
- 스마트 계약 보안 발전을 위한 커뮤니티 주도 접근 방식을 조성합니다.
기여하기
SCS 리소스를 개선하고 확장하기 위해 커뮤니티의 기여를 환영합니다. 기여에 관심이 있다면 기여 가이드를 참조하세요.
참여하거나 리더십에 연락하려면 OWASP 연락처 페이지를 방문하세요.
커뮤니티와 소통하기
공식 채널에서 OWASP SCS 커뮤니티를 팔로우하여 토론에 참여하고 최신 소식을 받아보세요.
초대를 요청하고 Slack 채널 #owasp-scs에 가입하세요.
🛠️ 사용 사례
- 개발자: SCS 리소스를 청사진으로 삼아 안전한 스마트 계약을 구축합니다.
- 감사자: SCSTG와 SCWE를 활용하여 취약점을 식별하고 완화합니다.
- 조직: SCSVS를 구현하여 보안 모범 사례 준수 여부를 평가하고 입증합니다.
- 연구자: SCS 프로젝트를 탐구하여 새로운 위험과 약점에 대한 통찰력을 얻습니다.
🌐 방문하기
**OWASP SCS 공식 웹사이트**에서 전체 프로젝트를 살펴보세요.