UTXOSUITE — home
Tornar a l'Acadèmia
NIVELL 5 · Professional

Professional de Seguretat Web3

Combina resposta a incidents, tresoreria, threat modelling i integració.

8 lliçons · 8 Exercici de camp · 8 Escenaris pràctics · 1 CAPSTONE PROFESSIONAL · 20 pregunta · 80% nota mínima
Itinerari professional. El currículum és visible; el control d'accés comercial es pot connectar a la facturació UTXO.

Què sabràs fer

Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.

Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.

Temari

1.1 · Primer determina quina autoritat s'ha concedit30 min
1.2 · Contenció i evidència han d'avançar juntes28 min
Laboratori · Fes triage de l'incident

Aquest curs inclou

  • 8 lliçons · 24 hores guiades
  • 4 Laboratori · Escenaris pràctics
  • 8 Casos pràctics aplicats · 8 Comprovacions de coneixement
  • 52 Preguntes al banc · 80% nota de tall
  • Credencial de finalització: UTXO Certified · Web3 Security Professional

Què espera aquest curs de tu

  • Produir una decisió de seguretat defensable.
  • Nota mínima: 80%
  • Seguretat Transaccional Avançada
Briefing del curs

Contracte de formació

Produir una decisió de seguretat defensable.

01 · Capacitat objectiuProduir una decisió de seguretat defensable.
02 · Prerequisit recomanatSeguretat Transaccional Avançada
Lliurables pràctics
01

Resposta a incidents de wallet

Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.

Memo d'evidència · INCIDENT
02

Separació i autorització de tresoreria

Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.

Memo d'evidència · POLICY
03

Threat modelling d'integracions

Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.

Memo d'evidència · THREAT-MODEL
04

Capstone: revisió de seguretat transaccional

Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.

Memo d'evidència · CAPSTONE
Contracte d'avaluació
Controls de lliçó8
Labs de mòdul4
Examen final20
Llindar de domini80%
Temari complet

Professional de Seguretat Web3

Revisa tot el currículum, les competències i la ruta d'avaluació abans de començar.

Càrrega d'estudi guiat24h
mòduls4
lliçons8
01

Resposta a incidents de wallet

Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.

1.1
Primer determina quina autoritat s'ha concedit45 min · Lliçó tècnica profunda
1.2
Contenció i evidència han d'avançar juntes45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulFes triage de l'incident
02

Separació i autorització de tresoreria

Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.

2.1
Separa la tresoreria per propòsit i radi de dany45 min · Lliçó tècnica profunda
2.2
L'autorització d'alt valor és un sistema, no una persona45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulAplica policy de tresoreria
03

Threat modelling d'integracions

Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.

3.1
Mapeja els límits de confiança abans dels controls45 min · Lliçó tècnica profunda
3.2
Les integracions de seguretat han de degradar de forma previsible45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulMapeja els boundaries
04

Capstone: revisió de seguretat transaccional

Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.

4.1
Els casos complexos exigeixen síntesi d'evidència45 min · Lliçó tècnica profunda
4.2
Cap detector ha de ser l'única frontera de seguretat45 min · Lliçó tècnica profunda
Laboratori pràctic del mòdulPren la decisió final
Competències
  • Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
  • Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
  • Risc clau: no tractis separa la tresoreria per propòsit i radi de dany com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de separa la tresoreria per propòsit i radi de dany abans d'autoritzar.
  • Risc clau: no tractis l'autorització d'alt valor és un sistema, no una persona com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'autorització d'alt valor és un sistema, no una persona abans d'autoritzar.
  • Risc clau: no tractis mapeja els límits de confiança abans dels controls com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de mapeja els límits de confiança abans dels controls abans d'autoritzar.
  • Risc clau: no tractis les integracions de seguretat han de degradar de forma previsible com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de les integracions de seguretat han de degradar de forma previsible abans d'autoritzar.
Ruta d'avaluació
  1. Exercici de camp escrit × 8
  2. Comprovacions de coneixement × 8
  3. Laboratori pràctic del mòdul × 4
  4. Examen final cronometrat · 20 · ≥ 80%
  5. Capstone · 90 min
Càrrega d'estudi guiat
  1. Lliçó tècnica profunda · 360 min
  2. Exercici de camp escrit · 160 min
  3. Laboratori pràctic del mòdul · 140 min
  4. Specialist units · 105 min
  5. Examen final cronometrat · 45 min
  6. Capstone · 90 min
MANUAL DEL CURS

Abast, resultats i estàndard d'estudi

24h
A qui s'adreça

Combina resposta a incidents, tresoreria, threat modelling i integració.

Prerequisits

Estudi previ recomanat

  • Entén el que Signes
  • Seguretat Transaccional Avançada
Resultats d'aprenentatge
  • Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
  • Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
  • Risc clau: no tractis separa la tresoreria per propòsit i radi de dany com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de separa la tresoreria per propòsit i radi de dany abans d'autoritzar.
  • Risc clau: no tractis l'autorització d'alt valor és un sistema, no una persona com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de l'autorització d'alt valor és un sistema, no una persona abans d'autoritzar.
  • Risc clau: no tractis mapeja els límits de confiança abans dels controls com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de mapeja els límits de confiança abans dels controls abans d'autoritzar.
Mètode d'estudi
  1. 01

    Llegeix el capítol tècnic de sis parts

  2. 02

    Inspecciona el visual únic i el model de protocol

  3. 03

    Treballa el cas i el mapa d'evidència

  4. 04

    Entrega l'exercici de camp escrit

  5. 05

    Supera el knowledge check i el lab del mòdul

  6. 06

    Completa l'avaluació final cronometrada

Estàndard d'evidència

Tota afirmació s'ha de vincular a camps observables, comportament del protocol, fonts primàries o supòsits declarats. Les incògnites han de quedar explícites.

Criteri de finalització

Cal completar el treball escrit, els knowledge checks, tots els labs i obtenir almenys un 80% a l'examen final. El nivell professional també exigeix el capstone.

Glossari essencial
Primer determina quina autoritat s'ha concedit
Després d'una firma sospitosa identifica payload, approvals, sessions i moviment d'actius abans de destruir evidència o signar res més.
Contenció i evidència han d'avançar juntes
Revocar approvals, tancar sessions o moure actius pot ser necessari, però registra hashes, dominis, temps i cada acció per preservar la investigació.
Separa la tresoreria per propòsit i radi de dany
Liquiditat operativa, reserves i approvals DeFi no haurien de concentrar-se en una sola wallet; la segmentació limita la pèrdua màxima.
L'autorització d'alt valor és un sistema, no una persona
Multisig, separació de rols, spend limits i allowlists redueixen que un sol operador compromès pugui moure valor crític.
Mapeja els límits de confiança abans dels controls
Una integració pot dependre alhora de browser, RPC, router, tokens, bridge i wallet. Threat modelling comença per actius, autoritat i boundaries.
Les integracions de seguretat han de degradar de forma previsible
Defineix què passa si simulation, reputació o intel·ligència remota no estan disponibles; absència d'evidència no ha de ser allow silenciós ni bloqueig indiscriminat.
Els casos complexos exigeixen síntesi d'evidència
Els incidents reals combinen origen, approvals, proxies, simulation, verificació i intenció. Les contradiccions entre senyals independents són evidència important.
Cap detector ha de ser l'única frontera de seguretat
Reputació, simulation, decoding, policy i confirmació humana cobreixen fallades diferents. Defense in depth assumeix que una capa pot fallar sense permetre execució irreversible.
EXTENSIONS ESPECIALITZADES

Protocols moderns i temes operatius

Aquestes extensions amplien el currículum base amb estàndards actuals i límits de seguretat que un professional ha de saber reconèixer.

Threshold signing i autoritat distribuïda
Unitat d'estudi especialitzada01
EXT / 01

Threshold signing i autoritat distribuïda

Els esquemes threshold distribueixen la signatura entre participants sense reconstruir una private key normal. La seguretat depèn del threshold, implementació, backup de shares i compromís correlacionat.

Focus de seguretatsecret shares · threshold · DKG · rondes de signatura · compromís correlacionat
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesNIST IR 8214C
Governança multisig més enllà de M-of-N
Unitat d'estudi especialitzada02
EXT / 02

Governança multisig més enllà de M-of-N

M-of-N és només una part de la seguretat. Independència dels owners, modules, guards, revisió del payload, substitució de signers i change control determinen la qualitat real de la governança.

Focus de seguretatowners · threshold · modules · guards · revisió independent · change control
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Referències primàriesSafe Smart Account concepts
Rotació de claus, recovery i continuïtat
Unitat d'estudi especialitzada03
EXT / 03

Rotació de claus, recovery i continuïtat

La gestió de claus és un cicle de vida. Defineix rotació, substitució, emergency access i simulacres de recovery sense crear una via paral·lela no controlada.

Focus de seguretatrotació · resposta a compromís · recovery authority · continuïtat · runbooks
Tasca d'estudiLlegeix el material primari, identifica el límit de confiança i explica com el mecanisme modifica el model d'autorització o execució.
Lliurable requeritProdueix una nota d'analista concisa amb supòsits, evidència material, condicions de fallada i una decisió de seguretat justificada.
Mòdul 01

Resposta a incidents de wallet

Aquest mòdul aprofundeix resposta a incidents de wallet amb teoria aplicada i un laboratori propi.

Lliçó 1.1

Primer determina quina autoritat s'ha concedit

30 min
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

Primer determina quina autoritat s'ha concedit

Lliçó tècnica profunda
01
Model mental

Després d'una firma sospitosa identifica payload, approvals, sessions i moviment d'actius abans de destruir evidència o signar res més.

Aquest concepte importa perquè Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar detect i scope i contain i preserve i prioritize. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

detect

Punts tècnics d'inspecció

scope

Punts tècnics d'inspecció

contain

Punts tècnics d'inspecció

preserve

Punts tècnics d'inspecció

prioritize

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant. i Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.

Lliurable de l'analistaPrimer determina quina autoritat s'ha concedit · Criteri de decisió
Primer determina quina autoritat s'ha concedit
LESSON VISUALPrimer determina quina autoritat s'ha conceditincident triage
Primer determina quina autoritat s'ha concedit
CONTEXT REAL · ENTORN DE RESPOSTA A INCIDENTSPrimer determina quina autoritat s'ha conceditCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXPrimer determina quina autoritat s'ha concedit
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.

Mecànica
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Senyals de fallada
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Procediment de verificació
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requeritincident triage worksheet
Recorregut del protocol

Segueix la ruta de decisió de seguretat

incident / triage
01Observar
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Traçar
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Qüestionar
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Verificar
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Resultat
  • incident triage worksheet
Superfície d'autoritatdetect · scope · contain
Condició de falladapanic transactions
Triatge de la vulnerabilitat dels linear pools de Balancer
CAS DOCUMENTAT · 2023-08-22Triatge de la vulnerabilitat dels linear pools de Balancer
Cas documentat

Triatge de la vulnerabilitat dels linear pools de Balancer

El 22 d'agost de 2023 Balancer va comunicar una vulnerabilitat crítica en alguns pools. L'Emergency SubDAO havia mitigat més del 80% de la liquiditat afectada i habilitat sortides proporcionals.

Fets verificats
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Lliçó operativa

La resposta a incidents comença abans de l'explotació quan l'evidència és creïble.

Pregunta de l'analista

Quin llindar d'evidència activaria controls d'emergència i com classificaries actius mitigats, pausables i encara en risc?

Font primàriaBalancer — Vulnerability found in some pools
Cas pràctic
first-response
CAS / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

wallet Connectedyes
02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

approvalsnot enumerated
03
Execució

Què farà realment el payload, la ruta o el sistema?

04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focusdetect · scope · contain
Senyal de falladapanic transactions
Verificar primerfreeze risky activity
Lliurableincident triage worksheet
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis primer determina quina autoritat s'ha concedit com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de primer determina quina autoritat s'ha concedit abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Lliçó 1.2

Contenció i evidència han d'avançar juntes

28 min
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Capítol tècnic

Contenció i evidència han d'avançar juntes

Lliçó tècnica profunda
01
Model mental

Revocar approvals, tancar sessions o moure actius pot ser necessari, però registra hashes, dominis, temps i cada acció per preservar la investigació.

Aquest concepte importa perquè Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució. Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

02
Què passa realment

Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

A nivell de protocol i execució, cal inspeccionar session revoke i approval revoke i asset migration i forensics i communication. Els identificadors de protocol no es tradueixen perquè formen part del payload tècnic.

session revoke

Punts tècnics d'inspecció

approval revoke

Punts tècnics d'inspecció

asset migration

Punts tècnics d'inspecció

forensics

Punts tècnics d'inspecció

communication

Punts tècnics d'inspecció

03
Superfície de fallada

Tracta les contradiccions, l'autoritat excessiva i les dependències no explicades com a senyals materials de fallada.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar. Desconegut no equival a segur.

  • Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.
  • Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.
04
Criteri de decisió

Converteix cada senyal material en la conseqüència concreta sobre actius, autoritat o confiança.

La conseqüència pràctica és que Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.

Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

05
Procediment de verificació

Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  1. 01

    Inspecciona els camps exactes del protocol que creen autoritat o modifiquen l'execució.

  2. 02

    Compara aquests camps amb la intenció declarada i amb el límit de seguretat esperat.

  3. 03

    Verifica la sol·licitud amb evidència independent abans d'una autorització irreversible.

  4. 04

    Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

  5. 05

    Escala quan l'evidència sigui contradictòria, incompleta o la conseqüència superi la política rutinària.

06
Lliurable de l'analista

Registra fets, supòsits, incògnites i decisió perquè una altra persona pugui reproduir la revisió.

Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant. i Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.

Lliurable de l'analistaContenció i evidència han d'avançar juntes · Criteri de decisió
Contenció i evidència han d'avançar juntes
LESSON VISUALContenció i evidència han d'avançar juntescontainment evidence
Contenció i evidència han d'avançar juntes
CONTEXT REAL · ENTORN DE RESPOSTA A INCIDENTSContenció i evidència han d'avançar juntesCONCEPTE → ENTORN REAL → DECISIÓ OPERATIVA
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContenció i evidència han d'avançar juntes
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tècnic

Objectiu de l'analista

Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.

Mecànica
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Senyals de fallada
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Procediment de verificació
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Cadena de raonament
  1. 01

    fets → evidència material

  2. 02

    evidència → conseqüència / autoritat

  3. 03

    conseqüència → decisió explícita + acció següent

Lliurable requeritcontainment timeline + evidence bundle
Recorregut del protocol

Segueix la ruta de decisió de seguretat

containment / evidence
01Observar
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Traçar
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Qüestionar
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Verificar
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Resultat
  • containment timeline + evidence bundle
Superfície d'autoritatsession revoke · approval revoke · asset migration
Condició de falladarevoke from compromised device without plan
Cas pràctic
containment-plan
CAS / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Tasca de l'analista

Abans de respondre, identifica l'autoritat concedida, el límit de confiança que pot fallar i la conseqüència irreversible.

Mapa d'evidència

Ordena abans de decidir

Separa identitat, autoritat, execució i context abans de prendre una decisió de seguretat.

01
Identitat

Qui o què sol·licita, rep o representa autoritat?

02
Autoritat

Quina capacitat es pot concedir, mantenir o exercir?

suspicious Approvalyes
03
Execució

Què farà realment el payload, la ruta o el sistema?

04
Context

Quins fets de l'entorn poden canviar materialment la decisió?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Exercici de camp

Produeix una troballa preparada per a analista

Registre d'analista només local

No responguis de memòria. Utilitza el cas, els camps del protocol i el procediment de verificació anterior per escriure una troballa reproduïble.

Focussession revoke · approval revoke · asset migration
Senyal de falladarevoke from compromised device without plan
Verificar primerpreserve evidence first where safe
Lliurablecontainment timeline + evidence bundle
Criteris de finalització
  • Cita evidència material, no l'aparença de la interfície.
  • Identifica l'autoritat, transició d'estat o conseqüència.
  • Aporta una acció següent o decisió reproduïble.
Notes de seguretat
  1. 01

    Risc clau: no tractis contenció i evidència han d'avançar juntes com un detall irrellevant.

  2. 02

    Acció: verifica l'evidència tècnica de contenció i evidència han d'avançar juntes abans d'autoritzar.

Quadern de l'analista

Construeix el teu memo d'evidència

Registre d'aprenentatge només local

Registra el teu raonament abans del checkpoint i acaba amb una decisió o acció següent explícita. Les notes romanen en aquest dispositiu.

LOCAL STORAGE
Exercici de camp

Desenvolupa les tres seccions abans de completar-lo.

Laboratori bloquejat

Supera les comprovacions de coneixement de les dues lliçons abans del laboratori.

Mòdul 02

Separació i autorització de tresoreria

Aquest mòdul aprofundeix separació i autorització de tresoreria amb teoria aplicada i un laboratori propi.

Entorn tècnic relacionat amb aquest mòdul del curs
Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Mòdul 03

Threat modelling d'integracions

Aquest mòdul aprofundeix threat modelling d'integracions amb teoria aplicada i un laboratori propi.

Entorn operatiu de seguretat relacionat amb aquest mòdul del curs
Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

Mòdul 04

Capstone: revisió de seguretat transaccional

Aquest mòdul aprofundeix capstone: revisió de seguretat transaccional amb teoria aplicada i un laboratori propi.

Mòdul bloquejat

Completa el mòdul anterior, inclòs el laboratori pràctic, abans de continuar.

CAPSTONE PROFESSIONAL

Combina integritat d'origen, authority typed-data, upgradeability, simulation i policy de tresoreria. Cal una cadena d'evidència reproduïble.

EXERCICI FINAL · MÀQUINA FORENSE

Un incident de tresoreria i una màquina per investigar-lo.

Completa els mòduls i el capstone per obrir la màquina forense.

Examen final

Examen final

Avaluació acumulativa reconstruïda amb conceptes i casos pràctics del curs a cada intent.

Cal obtenir com a mínim un 80 %. Completar la teoria no genera per si sol una credencial.

Nota mínima80%
Millor nota0%
Banc52
Intent20
Intents0
Temps límit45 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · web3-professionalExamen final
BLOQUEJATCompleta tots els checkpoints i laboratoris abans de desbloquejar l'examen final.
Progrés · 0%
Continuar