Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
owasp-scs — Проект OWASP по безопасности смарт-контрактов (SCS) | Kitploit
Инструменты/GitHubGitHub/owasp/owasp-scs
Статический анализАнализ уязвимостейАнализ КодаСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubowasp/owasp-scs

owasp-scs

Проект OWASP по безопасности смарт-контрактов (SCS)

Репозиторий
532222 ч 20 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OWASP Безопасность смарт-контрактов (SCS)

OWASP Incubator Creative Commons License

Присоединяйтесь к Slack-каналу OWASP Smart Contract Security

Slack

Обсуждения и поддержка


Это официальный репозиторий GitHub проекта OWASP Smart Contract Security (SCS). Эта комплексная инициатива предоставляет стандарты безопасности, руководства и ресурсы для разработки, аудита и верификации смарт-контрактов. Экосистема SCS состоит из взаимосвязанных подпроектов, которые дополняют друг друга для продвижения надежных практик безопасности и соответствия требованиям в смарт-контрактах, децентрализованных приложениях (dApps) и блокчейн-системах на базе EVM.

📚 Обзор

Проект SCS структурирован вокруг нескольких взаимосвязанных ресурсов, каждый из которых служит своей цели в жизненном цикле безопасности смарт-контрактов:

  • OWASP Smart Contract Security Verification Standard (SCSVS): Базовый стандарт безопасности, призванный помочь разработчикам, аудиторам и организациям оценить уровень безопасности смарт-контрактов.
  • OWASP Smart Contract Security Testing Guide (SCSTG): Комплексное руководство по тестированию с практическими методиками аудита и тестирования смарт-контрактов.
  • OWASP Smart Contract Weakness Enumeration (SCWE): Классификация распространенных уязвимостей и слабых мест в смарт-контрактах.
  • OWASP Smart Contract Top 10: Подборка 10 наиболее критических рисков в смарт-контрактах.
  • Чек-лист SCS: Практический, готовый к использованию чек-лист для проверки соответствия контролям SCSVS и внедрения лучших практик безопасности.

🔗 Как эти компоненты дополняют друг друга

  1. SCSVS: Основа проекта, предоставляющая структурированную структуру контроля безопасности.
  2. SCSTG: Демонстрирует, как тестировать и проверять контроли, определенные в SCSVS.
  3. SCWE: Сопоставляет слабые места с соответствующими контролями, помогая эффективно выявлять и устранять уязвимости.
  4. Smart Contract Top 10: Повышает осведомленность о критических рисках, предлагая понимание приоритетов мер безопасности.
  5. Чек-лист SCS: Служит практическим, готовым к внедрению инструментом для быстрой проверки контролей.

Эти ресурсы разработаны для бесшовной совместной работы, создавая единую экосистему для безопасности смарт-контрактов.


🎯 Цели и задачи

  • Создать единый стандарт безопасности для разработки и аудита смарт-контрактов.
  • Предоставить применимые методики тестирования и ресурсы для специалистов по безопасности.
  • Создать таксономию уязвимостей, чтобы помочь разработчикам и аудиторам выявлять и устранять распространенные проблемы.
  • Обеспечить соответствие лучшим практикам безопасности с помощью практических инструментов, таких как чек-листы.
  • Способствовать подходу, ориентированному на сообщество, для продвижения безопасности смарт-контрактов.

Внести вклад

Мы приветствуем вклад сообщества в улучшение и расширение ресурсов SCS. Если вы заинтересованы в участии, пожалуйста, ознакомьтесь с нашим руководством по внесению вклада.

  • Руководитель проекта: Shashank.

Чтобы принять участие или связаться с руководством, посетите страницу контактов OWASP.


Взаимодействие с сообществом

Присоединяйтесь к обсуждению и оставайтесь в курсе, следя за сообществом OWASP SCS на наших официальных каналах.

Запросите приглашение, чтобы присоединиться к нашему Slack-каналу #owasp-scs


🛠️ Варианты использования

  • Разработчики: Создавайте безопасные смарт-контракты, используя ресурсы SCS в качестве руководства.
  • Аудиторы: Используйте SCSTG и SCWE для выявления и устранения уязвимостей.
  • Организации: Внедряйте SCSVS для оценки и демонстрации соответствия лучшим практикам безопасности.
  • Исследователи: Изучайте проекты SCS для получения информации о новых рисках и слабых местах.

🌐 Посетите нас

Ознакомьтесь с полным проектом на официальном сайте OWASP SCS.

Скачать инструмент