Mapejar el sistema
Acordeu les versions del codi, l'arquitectura, les tecnologies suportades i el perímetre operatiu.
Seguretat blockchain
Revisió de seguretat dels sistemes blockchain, supòsits de contracte intel·ligent i els controls operatius que envolten els actius digitals.
Discutiu les vostres necessitatsUna aplicació blockchain és més que el seu codi de contracte. La gestió de claus, els poders administratius, els processos de signatura, les interfícies i les dependències externes influeixen en el que realment confien els usuaris.
Examinem els límits d'aquesta confiança. Què pot canviar un rol privilegiat? Quins components poden aturar o redirigir una operació? Quins supòsits es fan sobre les entrades, les contrapartides i la recuperació?
L'abast s'acorda al voltant de la tecnologia i l'experiència requerida. Les troballes s'expliquen en termes de condicions d'explotació, impacte pràctic i reparació. Una revisió no pot garantir que un sistema mai es veurà compromès, però pot fer que els seus supòsits i debilitats siguin molt més clars.
Acordeu les versions del codi, l'arquitectura, les tecnologies suportades i el perímetre operatiu.
Reviseu els límits de confiança, el comportament privilegiat i els escenaris de fallada creïbles.
Expliqueu les troballes, les correccions recomanades i el que queda fora de l'àmbit revisat.
La tecnologia admesa, el llenguatge del contracte i la profunditat de l'anàlisi es confirmen abans d'acceptar un compromís. Un abast ha de coincidir amb l'experiència requerida.
No. Una avaluació està limitada pel seu abast, versió, mètodes i moment. L'informe hauria de fer explícits aquests límits i explicar els riscos restants.
Sí, es poden incloure en un abast definit juntament amb una revisió tècnica. Els drets de signatura, l'accés, la recuperació i el control de canvis solen ser fonamentals per al risc.
Digueu-nos quins actius són més importants. Definirem l'avaluació ofensiva, les prioritats de recerca i les decisions que ha de prendre la vostra organització.