Professional de Seguretat Web3
Combina resposta a incidents, tresoreria, threat modelling i integració.
Què sabràs fer
Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.
Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.
Temari
Aquest curs inclou
- ·8 lliçons · 24 hores guiades
- ·4 Laboratori · Escenaris pràctics
- ·8 Casos pràctics aplicats · 8 Comprovacions de coneixement
- ·52 Preguntes al banc · 80% nota de tall
- ·Credencial de finalització: UTXO Certified · Web3 Security Professional
Què espera aquest curs de tu
- ·Produir una decisió de seguretat defensable.
- ·Nota mínima: 80%
- ·Seguretat Transaccional Avançada
Contracte de formació
Produir una decisió de seguretat defensable.
Resposta a incidents de wallet
Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.
Memo d'evidència · INCIDENTSeparació i autorització de tresoreria
Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.
Memo d'evidència · POLICYThreat modelling d'integracions
Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.
Memo d'evidència · THREAT-MODELCapstone: revisió de seguretat transaccional
Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.
Memo d'evidència · CAPSTONEProfessional de Seguretat Web3
Revisa tot el currículum, les competències i la ruta d'avaluació abans de començar.
Resposta a incidents de wallet
Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.
Separació i autorització de tresoreria
Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.
Threat modelling d'integracions
Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.
Capstone: revisió de seguretat transaccional
Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.
- Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
- Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
- Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
- Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
- Risc clau: no tractis separa la tresoreria per propòsit i radi de dany com un detall irrellevant.
- Acció: verifica l'evidència tècnica de separa la tresoreria per propòsit i radi de dany abans d'autoritzar.
- Risc clau: no tractis l'autorització d'alt valor és un sistema, no una persona com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'autorització d'alt valor és un sistema, no una persona abans d'autoritzar.
- Risc clau: no tractis mapeja els límits de confiança abans dels controls com un detall irrellevant.
- Acció: verifica l'evidència tècnica de mapeja els límits de confiança abans dels controls abans d'autoritzar.
- Risc clau: no tractis les integracions de seguretat han de degradar de forma previsible com un detall irrellevant.
- Acció: verifica l'evidència tècnica de les integracions de seguretat han de degradar de forma previsible abans d'autoritzar.
- Exercici de camp escrit × 8
- Comprovacions de coneixement × 8
- Laboratori pràctic del mòdul × 4
- Examen final cronometrat · 20 · ≥ 80%
- Capstone · 90 min
- Lliçó tècnica profunda · 360 min
- Exercici de camp escrit · 160 min
- Laboratori pràctic del mòdul · 140 min
- Specialist units · 105 min
- Examen final cronometrat · 45 min
- Capstone · 90 min
Abast, resultats i estàndard d'estudi
Combina resposta a incidents, tresoreria, threat modelling i integració.
Estudi previ recomanat
- Entén el que Signes
- Seguretat Transaccional Avançada
- Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
- Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
- Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
- Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
- Risc clau: no tractis separa la tresoreria per propòsit i radi de dany com un detall irrellevant.
- Acció: verifica l'evidència tècnica de separa la tresoreria per propòsit i radi de dany abans d'autoritzar.
- Risc clau: no tractis l'autorització d'alt valor és un sistema, no una persona com un detall irrellevant.
- Acció: verifica l'evidència tècnica de l'autorització d'alt valor és un sistema, no una persona abans d'autoritzar.
- Risc clau: no tractis mapeja els límits de confiança abans dels controls com un detall irrellevant.
- Acció: verifica l'evidència tècnica de mapeja els límits de confiança abans dels controls abans d'autoritzar.
- 01
Llegeix el capítol tècnic de sis parts
- 02
Inspecciona el visual únic i el model de protocol
- 03
Treballa el cas i el mapa d'evidència
- 04
Entrega l'exercici de camp escrit
- 05
Supera el knowledge check i el lab del mòdul
- 06
Completa l'avaluació final cronometrada
Tota afirmació s'ha de vincular a camps observables, comportament del protocol, fonts primàries o supòsits declarats. Les incògnites han de quedar explícites.
Cal completar el treball escrit, els knowledge checks, tots els labs i obtenir almenys un 80% a l'examen final. El nivell professional també exigeix el capstone.
- Primer determina quina autoritat s'ha concedit
- Després d'una firma sospitosa identifica payload, approvals, sessions i moviment d'actius abans de destruir evidència o signar res més.
- Contenció i evidència han d'avançar juntes
- Revocar approvals, tancar sessions o moure actius pot ser necessari, però registra hashes, dominis, temps i cada acció per preservar la investigació.
- Separa la tresoreria per propòsit i radi de dany
- Liquiditat operativa, reserves i approvals DeFi no haurien de concentrar-se en una sola wallet; la segmentació limita la pèrdua màxima.
- L'autorització d'alt valor és un sistema, no una persona
- Multisig, separació de rols, spend limits i allowlists redueixen que un sol operador compromès pugui moure valor crític.
- Mapeja els límits de confiança abans dels controls
- Una integració pot dependre alhora de browser, RPC, router, tokens, bridge i wallet. Threat modelling comença per actius, autoritat i boundaries.
- Les integracions de seguretat han de degradar de forma previsible
- Defineix què passa si simulation, reputació o intel·ligència remota no estan disponibles; absència d'evidència no ha de ser allow silenciós ni bloqueig indiscriminat.
- Els casos complexos exigeixen síntesi d'evidència
- Els incidents reals combinen origen, approvals, proxies, simulation, verificació i intenció. Les contradiccions entre senyals independents són evidència important.
- Cap detector ha de ser l'única frontera de seguretat
- Reputació, simulation, decoding, policy i confirmació humana cobreixen fallades diferents. Defense in depth assumeix que una capa pot fallar sense permetre execució irreversible.
Protocols moderns i temes operatius
Aquestes extensions amplien el currículum base amb estàndards actuals i límits de seguretat que un professional ha de saber reconèixer.
Threshold signing i autoritat distribuïda
Els esquemes threshold distribueixen la signatura entre participants sense reconstruir una private key normal. La seguretat depèn del threshold, implementació, backup de shares i compromís correlacionat.
Governança multisig més enllà de M-of-N
M-of-N és només una part de la seguretat. Independència dels owners, modules, guards, revisió del payload, substitució de signers i change control determinen la qualitat real de la governança.
Rotació de claus, recovery i continuïtat
La gestió de claus és un cicle de vida. Defineix rotació, substitució, emergency access i simulacres de recovery sense crear una via paral·lela no controlada.
Resposta a incidents de wallet
Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.
Primer determina quina autoritat s'ha concedit
Primer determina quina autoritat s'ha concedit
Després d'una firma sospitosa identifica payload, approvals, sessions i moviment d'actius abans de destruir evidència o signar res més.
Aquest concepte importa perquè Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
A nivell de protocol i execució, cal inspeccionar detect i scope i contain i preserve i prioritize. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.
detectPunts tècnics d'inspecció
scopePunts tècnics d'inspecció
containPunts tècnics d'inspecció
preservePunts tècnics d'inspecció
prioritizePunts tècnics d'inspecció
Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar. Desconegut no equival a segur.
- Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
- Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 01
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
- 02
Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
- 03
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 04
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
- 05
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant. i Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
Objectiu de l'analista
Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
Mecànica
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstSenyals de fallada
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
Procediment de verificació
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
Cadena de raonament
- 01
fets → evidència material
- 02
evidència → conseqüència / autoritat
- 03
conseqüència → decisió explícita + acció següent
incident triage worksheetSegueix la ruta de decisió de seguretat
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Triatge de la vulnerabilitat dels linear pools de Balancer
El 22 d'agost de 2023 Balancer va comunicar una vulnerabilitat crítica en alguns pools. L'Emergency SubDAO havia mitigat més del 80% de la liquiditat afectada i habilitat sortides proporcionals.
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureLa resposta a incidents comença abans de l'explotació quan l'evidència és creïble.
Quin llindar d'evidència activaria controls d'emergència i com classificaries actius mitigats, pausables i encara en risc?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availableAbans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.
Ordena abans de decidir
Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.
Identitat
Qui o què sol·licita, rep o representa autoritat?
yesAutoritat
Quina capacitat es pot concedir, mantenir o exercir?
not enumeratedExecució
Què farà realment el payload, la ruta o el sistema?
Context
Quins fets de l'entorn poden canviar materialment la decisió?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableProdueix una troballa preparada per a analista
No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.
- Cita evidència material, no l'aparença de la interfície.
- Identifica l'autoritat, transició d'estat o conseqüència.
- Aporta una acció següent o decisió reproduïble.
- 01
Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
- 02
Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
Construeix el teu memo d'evidència
Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.
Desenvolupa les tres seccions abans de completar-lo.
Contenció i evidència han d'avançar juntes
Contenció i evidència han d'avançar juntes
Revocar approvals, tancar sessions o moure actius pot ser necessari, però registra hashes, dominis, temps i cada acció per preservar la investigació.
Aquest concepte importa perquè Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
A nivell de protocol i execució, cal inspeccionar session revoke i approval revoke i asset migration i forensics i communication. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.
session revokePunts tècnics d'inspecció
approval revokePunts tècnics d'inspecció
asset migrationPunts tècnics d'inspecció
forensicsPunts tècnics d'inspecció
communicationPunts tècnics d'inspecció
Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar. Desconegut no equival a segur.
- Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
- Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.
La conseqüència pràctica és que Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 01
Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.
- 02
Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.
- 03
Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.
- 04
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
- 05
Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.
Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.
Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant. i Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
Objectiu de l'analista
Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
Mecànica
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsSenyals de fallada
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
Procediment de verificació
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
Cadena de raonament
- 01
fets → evidència material
- 02
evidència → conseqüència / autoritat
- 03
conseqüència → decisió explícita + acció següent
containment timeline + evidence bundleSegueix la ruta de decisió de seguretat
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailableAbans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.
Ordena abans de decidir
Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.
Identitat
Qui o què sol·licita, rep o representa autoritat?
Autoritat
Quina capacitat es pot concedir, mantenir o exercir?
yesExecució
Què farà realment el payload, la ruta o el sistema?
Context
Quins fets de l'entorn poden canviar materialment la decisió?
3$74,000possibly compromisedavailableavailableProdueix una troballa preparada per a analista
No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.
- Cita evidència material, no l'aparença de la interfície.
- Identifica l'autoritat, transició d'estat o conseqüència.
- Aporta una acció següent o decisió reproduïble.
- 01
Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
- 02
Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
Construeix el teu memo d'evidència
Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.
Desenvolupa les tres seccions abans de completar-lo.
Supera les comprovacions de coneixement de les dues lliçons abans del laboratori.
Separació i autorització de tresoreria
Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Threat modelling d'integracions
Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Capstone: revisió de seguretat transaccional
Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.
Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.
Combina integritat d'origen, authority typed-data, upgradeability, simulation i policy de tresoreria. Cal una cadena d'evidència reproduïble.
Un incident de tresoreria i una màquina per investigar-lo.
Completa els mòduls i el capstone per obrir la màquina forense.
Examen final
Avaluació acumulativa reconstruïda amb conceptes i casos pràctics del curs a cada intent.
Cal obtenir com a mínim un 80 %. Completar la teoria no genera per si sol una credencial.