UTXOSUITE — home
Tornar a l'Acadèmia
NIVELL 2 · Gratuït

Seguretat de Wallet i Autocustòdia

Protegeix claus, recuperació, destinacions i dispositius amb límits operatius pràctics.

8 lliçons · 8 Exercici de camp · 8 Escenaris pràctics · 20 pregunta · 80% nota mínima
UTXO ACADEMY · FORMACIÓ EN SEGURETAT · Seguretat de Wallet i Autocustòdia
Entorn de treball d'autocustòdia: wallet hardware, suports de còpia i una pantalla de revisió

Què sabràs fer

Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.

Temari

1.1 · La seed mai és una credencial de suport20 min
1.2 · El backup necessita disponibilitat i confidencialitat18 min
Laboratori · Protegeix el límit de firma

Aquest curs inclou

  • 8 lliçons · 14 hores guiades
  • 4 Laboratori · Escenaris pràctics
  • 8 Casos pràctics aplicats · 8 Comprovacions de coneixement
  • 52 Preguntes al banc · 80% nota de tall
  • Credencial de finalització: UTXO Certified · Wallet Security Fundamentals

Què espera aquest curs de tu

  • Reconèixer vies de compromís abans que es moguin fons.
  • Nota mínima: 80%
  • Fonaments de Cripto i Blockchain
Briefing del curs

Contracte de formació

Reconèixer vies de compromís abans que es moguin fons.

01 · Capacitat objectiuReconèixer vies de compromís abans que es moguin fons.
02 · Prerequisit recomanatFonaments de Cripto i Blockchain
Lliurables pràctics
01

Secrets i recuperació

Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.

Memo d'evidència · KEY-BOUNDARY
02

Phishing, orígens i pressió social

Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.

Memo d'evidència · PHISHING
03

Integritat del destinatari

Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.

Memo d'evidència · ADDRESS-POISONING
04

Seguretat operativa de wallets

Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.

Memo d'evidència · KEY-BOUNDARY
Contracte d'avaluació
Controls de lliçó8
Labs de mòdul4
Examen final20
Llindar de domini80%
mòduls
Entorn de treball d'autocustòdia: wallet hardware, suports de còpia i una pantalla de revisió
Temari complet

Seguretat de Wallet i Autocustòdia

Revisa tot el currículum, les competències i la ruta d'avaluació abans de començar.

Càrrega d'estudi guiat14h
mòduls4
lliçons8
01

Secrets i recuperació

Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.

1.1
La seed mai és una credencial de suport45 min · Lliçó tècnica profunda
1.2
El backup necessita disponibilitat i confidencialitat45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulProtegeix el límit de firma
02

Phishing, orígens i pressió social

Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.

2.1
Llegeix l'origen, no el logotip45 min · Lliçó tècnica profunda
2.2
La urgència forma part de l'exploit45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulInspecciona l'origen
03

Integritat del destinatari

Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.

3.1
L'historial no és una llibreta d'adreces45 min · Lliçó tècnica profunda
3.2
Verifica el destí abans de fer irreversible el valor45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulVerifica el destí
04

Seguretat operativa de wallets

Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.

4.1
Una wallet segura hereta el risc del dispositiu45 min · Lliçó tècnica profunda
4.2
Un bon procediment redueix la dependència de software perfecte45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulProtegeix el límit de firma
Competències
  • Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
  • Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
  • Risc clau: no tractis llegeix l'origen, no el logotip com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de llegeix l'origen, no el logotip abans d'autoritzar.
  • Risc clau: no tractis la urgència forma part de l'exploit com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la urgència forma part de l'exploit abans d'autoritzar.
  • Risc clau: no tractis l'historial no és una llibreta d'adreces com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'historial no és una llibreta d'adreces abans d'autoritzar.
  • Risc clau: no tractis verifica el destí abans de fer irreversible el valor com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de verifica el destí abans de fer irreversible el valor abans d'autoritzar.
Ruta d'avaluació
  1. Exercici de camp escrit × 8
  2. Comprovacions de coneixement × 8
  3. Laboratori pràctic del mòdul × 4
  4. Examen final cronometrat · 20 · ≥ 80%
Càrrega d'estudi guiat
  1. Lliçó tècnica profunda · 360 min
  2. Exercici de camp escrit · 160 min
  3. Laboratori pràctic del mòdul · 140 min
  4. Specialist units · 105 min
  5. Examen final cronometrat · 30 min
MANUAL DEL CURS

Abast, resultats i estàndard d'estudi

14h
A qui s'adreça

Protegeix claus, recuperació, destinacions i dispositius amb límits operatius pràctics.

Prerequisits

Estudi previ recomanat

  • Fonaments de Cripto i Blockchain
Resultats d'aprenentatge
  • Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
  • Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
  • Risc clau: no tractis llegeix l'origen, no el logotip com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de llegeix l'origen, no el logotip abans d'autoritzar.
  • Risc clau: no tractis la urgència forma part de l'exploit com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la urgència forma part de l'exploit abans d'autoritzar.
  • Risc clau: no tractis l'historial no és una llibreta d'adreces com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'historial no és una llibreta d'adreces abans d'autoritzar.
Mètode d'estudi
  1. 01

    Llegeix el capítol tècnic de sis parts

  2. 02

    Inspecciona el visual únic i el model de protocol

  3. 03

    Treballa el cas i el mapa d'evidència

  4. 04

    Entrega l'exercici de camp escrit

  5. 05

    Supera el knowledge check i el lab del mòdul

  6. 06

    Completa l'avaluació final cronometrada

Estàndard d'evidència

Tota afirmació s'ha de vincular a camps observables, comportament del protocol, fonts primàries o supòsits declarats. Les incògnites han de quedar explícites.

Criteri de finalització

Cal completar el treball escrit, els knowledge checks, tots els labs i obtenir almenys un 80% a l'examen final. El nivell professional també exigeix el capstone.

Glossari essencial
La seed mai és una credencial de suport
Seed phrase i private key són autoritat de firma, no dades de suport. Qualsevol exposició s'ha de tractar com a compromís permanent.
El backup necessita disponibilitat i confidencialitat
La recuperació ha de sobreviure a la pèrdua del dispositiu sense convertir fotos, notes cloud o una sola còpia en un camí fàcil de robatori.
Llegeix l'origen, no el logotip
El phishing pot clonar una marca perfectament des d'un altre origen. Unicode, subdominis i anuncis exploten confiança visual; verifica l'origen de manera independent.
La urgència forma part de l'exploit
Els atacants combinen payload tècnic amb pressió emocional: claims que caduquen, bloquejos, migracions o fals suport. La urgència ha d'augmentar la revisió.
L'historial no és una llibreta d'adreces
Address poisoning introdueix adreces semblants a l'historial perquè es copiï un destí incorrecte; coincidir en prefix o sufix no és verificació.
Verifica el destí abans de fer irreversible el valor
Clipboard malware, QR manipulats, historial enverinat o resolució de noms alterada poden canviar el destinatari; la verificació final va al límit de firma.
Una wallet segura hereta el risc del dispositiu
Malware pot manipular clipboard, navegador, sessions i instal·ladors. Self-custody també exigeix higiene del dispositiu i separació d'operacions d'alt valor.
Un bon procediment redueix la dependència de software perfecte
Límits d'import, separació de rols, allowlists i dry-runs eviten que una sola fallada es converteixi automàticament en pèrdua total.
EXTENSIONS ESPECIALITZADES

Protocols moderns i temes operatius

Aquestes extensions amplien el currículum base amb estàndards actuals i límits de seguretat que un professional ha de saber reconèixer.

Límits de confiança de RPC i provider
Unitat d'estudi especialitzada01
EXT / 01

Límits de confiança de RPC i provider

El provider transporta requests i estat de xarxa, però no ha de convertir-se en una font de veritat invisible. Modela canvis de chain/account, respostes RPC obsoletes o adversàries i errors visibles.

Focus de seguretatEIP-1193 · integritat RPC · canvis de xarxa · exposició de comptes · fail-visible
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesEIP-1193
Seguretat de la cadena de subministrament de wallet
Unitat d'estudi especialitzada02
EXT / 02

Seguretat de la cadena de subministrament de wallet

Inclou dependències, builds, registries i artefactes de release dins del threat model. Provenance i builds reproduïbles redueixen el risc que una extensió o frontend de confiança distribueixi codi maliciós.

Focus de seguretatProvenance · dependències · integritat del build · releases · actualitzacions
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesSLSA v1.2
Gestió de claus amb suport hardware
Unitat d'estudi especialitzada03
EXT / 03

Gestió de claus amb suport hardware

Separa generació, custòdia, ús, backup, rotació i destrucció. L'aïllament hardware redueix l'extracció de claus, però no converteix una transacció incorrecta en segura.

Focus de seguretatCicle de vida · límit criptogràfic · backup · rotació · pantalla del signer
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesNIST SP 800-57 Pt1 Rev5
Escenaris pràctics
Entorn de treball d'autocustòdia: wallet hardware, suports de còpia i una pantalla de revisió
Mòdul 01

Secrets i recuperació

Aquest mòdul aprofundeix secrets i recuperació amb teoria aplicada i un laboratori propi.

Entorn tècnic relacionat amb aquest mòdul del curs
Lliçó 1.1

La seed mai és una credencial de suport

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

La seed mai és una credencial de suport

Lliçó tècnica profunda
01
Model mental

Seed phrase i private key són autoritat de firma, no dades de suport. Qualsevol exposició s'ha de tractar com a compromís permanent.

Aquest concepte importa perquè Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar seed phrase i derived key i signer i backup i compromise. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

seed phrase

Punts tècnics d'inspecció

derived key

Punts tècnics d'inspecció

signer

Punts tècnics d'inspecció

backup

Punts tècnics d'inspecció

compromise

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant. i Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.

Lliurable de l'analistaLa seed mai és una credencial de suport · Criteri de decisió
La seed mai és una credencial de suport
LESSON VISUALLa seed mai és una credencial de suportseed private key boundary
La seed mai és una credencial de suport
CONTEXT REAL · ENTORN DE SIGNATURA AMB HARDWARELa seed mai és una credencial de suportCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYLa seed mai és una credencial de suport
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.

Mecànica
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Senyals de fallada
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Procediment de verificació
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requeritsecret-material handling policy
Recorregut del protocol

Segueix la ruta de decisió de seguretat

seed / private / key / boundary
01Observar
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Traçar
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Qüestionar
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verificar
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Resultat
  • secret-material handling policy
Superfície d'autoritatseed phrase · derived key · signer
Condició de falladaseed typed into website
Cas pràctic
recovery-phish
CAS / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

originwallet-helpdesk.io
support Contactunsolicited
02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

03
Execució

Què farà realment el payload, la ruta o el sistema?

04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focusseed phrase · derived key · signer
Senyal de falladaseed typed into website
Verificar primerclassify recovery material
Lliurablesecret-material handling policy
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis la seed mai és una credencial de suport com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de la seed mai és una credencial de suport abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Lliçó 1.2

El backup necessita disponibilitat i confidencialitat

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

El backup necessita disponibilitat i confidencialitat

Lliçó tècnica profunda
01
Model mental

La recuperació ha de sobreviure a la pèrdua del dispositiu sense convertir fotos, notes cloud o una sola còpia en un camí fàcil de robatori.

Aquest concepte importa perquè Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar availability i confidentiality i redundancy i separation i test. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

availability

Punts tècnics d'inspecció

confidentiality

Punts tècnics d'inspecció

redundancy

Punts tècnics d'inspecció

separation

Punts tècnics d'inspecció

test

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant. i Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.

Lliurable de l'analistaEl backup necessita disponibilitat i confidencialitat · Criteri de decisió
El backup necessita disponibilitat i confidencialitat
LESSON VISUALEl backup necessita disponibilitat i confidencialitatbackup recovery
El backup necessita disponibilitat i confidencialitat
CONTEXT REAL · ENTORN DE SIGNATURA AMB HARDWAREEl backup necessita disponibilitat i confidencialitatCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYEl backup necessita disponibilitat i confidencialitat
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.

Mecànica
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Senyals de fallada
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Procediment de verificació
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requerittested recovery runbook
Recorregut del protocol

Segueix la ruta de decisió de seguretat

backup / recovery
01Observar
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Traçar
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Qüestionar
  • single backup
  • all copies same location
  • cloud photo/note
04Verificar
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Resultat
  • tested recovery runbook
Superfície d'autoritatavailability · confidentiality · redundancy
Condició de falladasingle backup
Cas pràctic
backup-design
CAS / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

03
Execució

Què farà realment el payload, la ruta o el sistema?

asset Value$95,000
04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focusavailability · confidentiality · redundancy
Senyal de falladasingle backup
Verificar primerdefine loss scenarios
Lliurabletested recovery runbook
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis el backup necessita disponibilitat i confidencialitat com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de el backup necessita disponibilitat i confidencialitat abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Laboratori
Treball pràctic de custòdia: dispositius, còpies de seguretat i verificació en curs
Laboratori bloquejat

Supera les comprovacions de coneixement de les dues lliçons abans del laboratori.

Mòdul 02

Phishing, orígens i pressió social

Aquest mòdul aprofundeix phishing, orígens i pressió social amb teoria aplicada i un laboratori propi.

Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Mòdul 03

Integritat del destinatari

Aquest mòdul aprofundeix integritat del destinatari amb teoria aplicada i un laboratori propi.

Entorn operatiu de seguretat relacionat amb aquest mòdul del curs
Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Mòdul 04

Seguretat operativa de wallets

Aquest mòdul aprofundeix seguretat operativa de wallets amb teoria aplicada i un laboratori propi.

Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Examen final
Entorn d'avaluació: un dispositiu de signatura connectat i una taula de revisió
Examen final

Examen final

Avaluació acumulativa reconstruïda amb conceptes i casos pràctics del curs a cada intent.

Cal obtenir com a mínim un 80 %. Completar la teoria no genera per si sol una credencial.

Nota mínima80%
Millor nota0%
Banc52
Intent20
Intents0
Temps límit30 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · self-custodyExamen final
BLOQUEJATCompleta tots els checkpoints i laboratoris abans de desbloquejar l'examen final.
Progrés · 0%
Continuar