Mapear el sistema
Acordar las versiones del código, la arquitectura, las tecnologías soportadas y el perímetro operativo.
Seguridad de la cadena de bloques
Revisión de seguridad de los sistemas blockchain, supuestos de contratos inteligentes y controles operativos que rodean los activos digitales.
Discute tus necesidadesUna aplicación blockchain es más que su código de contrato. La gestión de claves, los poderes administrativos, los procesos de firma, las interfaces y las dependencias externas influyen en lo que los usuarios realmente confían.
Examinamos los límites de esa confianza. ¿Qué puede cambiar un rol privilegiado? ¿Qué componentes pueden detener o redirigir una operación? ¿Qué supuestos se hacen sobre los insumos, las contrapartes y la recuperación?
El alcance se acuerda en torno a la tecnología y la experiencia requeridas. Los hallazgos se explican en términos de condiciones explotables, impacto práctico y remediación. Una revisión no puede garantizar que un sistema nunca se verá comprometido, pero puede dejar mucho más claras sus suposiciones y debilidades.
Acordar las versiones del código, la arquitectura, las tecnologías soportadas y el perímetro operativo.
Revise los límites de confianza, el comportamiento privilegiado y los escenarios de fracaso creíbles.
Explique los hallazgos, las correcciones recomendadas y lo que queda fuera del alcance revisado.
La tecnología admitida, el lenguaje del contrato y la profundidad del análisis se confirman antes de aceptar un compromiso. El alcance debe coincidir con la experiencia requerida.
No. Una evaluación está limitada por su alcance, versión, métodos y oportunidad. El informe debe hacer explícitos esos límites y explicar los riesgos restantes.
Sí, estos se pueden incluir en un alcance definido junto con la revisión técnica. Los derechos de firma, el acceso, la recuperación y el control de cambios suelen ser fundamentales para el riesgo.
Cuéntenos qué activos son más importantes. Definiremos la evaluación ofensiva, las prioridades de investigación y las decisiones que su organización debe tomar.