UTXOSUITE — home
Tilbage til Akademiet
NIVEAU 2 · Gratis

Wallet-sikkerhed & Self-Custody

Beskyt nøgler, recovery-materiale, destinationer og enheder med praktiske grænser.

8 lektioner · 8 Feltøvelse · 8 Praktiske scenarier · 20 spørgsmål · 80% beståelseskrav
Begynd at lære0% · 0/21
UTXO ACADEMY · SIKKERHEDSUDDANNELSE · Wallet-sikkerhed & Self-Custody
Arbejdsmiljø for self-custody: hardware wallet, backupmedier og en gennemgangsskærm

Hvad du vil kunne

Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.

Pensum

1.1 · En seed er aldrig en supportcredential20 min
1.2 · Backup kræver både tilgængelighed og fortrolighed18 min
Lab · Beskyt signing boundary

Kurset indeholder

  • 8 lektioner · 14 guidede timer
  • 4 Lab · Praktiske scenarier
  • 8 Praktiske cases · 8 Videnstjek
  • 52 Eksamensbank · 80% beståelsesgrænse
  • Gennemførelsesbevis: UTXO Certified · Wallet Security Fundamentals

Hvad kurset forventer af dig

  • Genkend kompromisveje før midler flyttes.
  • Beståelseskrav: 80%
  • Grundlag i krypto og blockchain
Kursusbriefing

Træningskontrakt

Genkend kompromisveje før midler flyttes.

01 · MålkompetenceGenkend kompromisveje før midler flyttes.
02 · Anbefalet forudsætningGrundlag i krypto og blockchain
Praktiske leverancer
01

Hemmeligheder og recovery

Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.

Evidensmemo · KEY-BOUNDARY
02

Phishing, origins og socialt pres

Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.

Evidensmemo · PHISHING
03

Integritet af destination

Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.

Evidensmemo · ADDRESS-POISONING
04

Operationel wallet-sikkerhed

Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.

Evidensmemo · KEY-BOUNDARY
Evalueringskontrakt
Lektionstjek8
Modul-labs4
Sluteksamen20
Mestringstærskel80%
moduler
Arbejdsmiljø for self-custody: hardware wallet, backupmedier og en gennemgangsskærm
Komplet pensum

Wallet-sikkerhed & Self-Custody

Gennemgå hele pensummet, kompetencerne og evalueringsforløbet før start.

Vejledt studiebelastning14h
moduler4
lektioner8
01

Hemmeligheder og recovery

Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.

1.1
En seed er aldrig en supportcredential45 min · Dyb teknisk lektion
1.2
Backup kræver både tilgængelighed og fortrolighed45 min · Dyb teknisk lektion
Praktisk modullaboratoriumBeskyt signing boundary
02

Phishing, origins og socialt pres

Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.

2.1
Læs origin, ikke logoet45 min · Dyb teknisk lektion
2.2
Hastværk er en del af angrebet45 min · Dyb teknisk lektion
Praktisk modullaboratoriumUndersøg origin
03

Integritet af destination

Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.

3.1
Historik er ikke en adressebog45 min · Dyb teknisk lektion
3.2
Verificér destinationen før værdien bliver irreversibel45 min · Dyb teknisk lektion
Praktisk modullaboratoriumVerificér destination
04

Operationel wallet-sikkerhed

Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.

4.1
En sikker wallet arver enhedens risiko45 min · Dyb teknisk lektion
4.2
Gode procedurer reducerer afhængigheden af perfekt software45 min · Dyb teknisk lektion
Praktisk modullaboratoriumBeskyt signing boundary
Kompetencer
  • Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
  • Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
  • Kjernerisiko: behandl ikke læs origin, ikke logoet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring læs origin, ikke logoet før autorisation.
  • Kjernerisiko: behandl ikke hastværk er en del af angrebet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring hastværk er en del af angrebet før autorisation.
  • Kjernerisiko: behandl ikke historik er ikke en adressebog som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring historik er ikke en adressebog før autorisation.
  • Kjernerisiko: behandl ikke verificér destinationen før værdien bliver irreversibel som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring verificér destinationen før værdien bliver irreversibel før autorisation.
Evalueringsforløb
  1. Skriftlig feltøvelse × 8
  2. Videnstjek × 8
  3. Praktisk modullaboratorium × 4
  4. Tidsbegrænset afsluttende eksamen · 20 · ≥ 80%
Vejledt studiebelastning
  1. Dyb teknisk lektion · 360 min
  2. Skriftlig feltøvelse · 160 min
  3. Praktisk modullaboratorium · 140 min
  4. Specialist units · 105 min
  5. Tidsbegrænset afsluttende eksamen · 30 min
KURSHÅNDBOG

Omfang, læringsresultater og studiestandard

14h
Målgruppe

Beskyt nøgler, recovery-materiale, destinationer og enheder med praktiske grænser.

Forudsætninger

Anbefalet forudgående studie

  • Grundlag i krypto og blockchain
Læringsresultater
  • Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
  • Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
  • Kjernerisiko: behandl ikke læs origin, ikke logoet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring læs origin, ikke logoet før autorisation.
  • Kjernerisiko: behandl ikke hastværk er en del af angrebet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring hastværk er en del af angrebet før autorisation.
  • Kjernerisiko: behandl ikke historik er ikke en adressebog som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring historik er ikke en adressebog før autorisation.
Studiemetode
  1. 01

    Læs det seksdelte tekniske kapitel

  2. 02

    Inspicér det unikke visual og protokolmodellen

  3. 03

    Arbejd med case og evidenskort

  4. 04

    Indsend den skriftlige feltøvelse

  5. 05

    Bestå knowledge check og modullab

  6. 06

    Gennemfør den tidsbegrænsede slutvurdering

Evidensstandard

Alle påstande skal knyttes til observerbare felter, protokoladfærd, primære kilder eller tydeligt angivne antagelser. Ukendte forhold skal forblive eksplicitte.

Afslutningskriterium

Afslutning kræver skriftligt arbejde, knowledge checks, alle labs og mindst 80% i sluteksamen. Professional-niveauet kræver også capstone.

Kerneordliste
En seed er aldrig en supportcredential
Seed phrases og private keys er signing authority, ikke supportdata. Enhver eksponering skal behandles som permanent compromise.
Backup kræver både tilgængelighed og fortrolighed
Recovery skal overleve device loss uden at fotos, cloud notes eller én enkelt kopi bliver en enkel tyverivej.
Læs origin, ikke logoet
Phishing kan kopiere et legitimt brand perfekt fra en anden origin. Unicode, subdomains og annoncer udnytter visuelt tillidsforhold; verificér origin uafhængigt.
Hastværk er en del af angrebet
Angribere kombinerer tekniske payloads med pres som expiring claims, account locks eller falsk support. Hastværk bør øge scrutiny, ikke reducere det.
Historik er ikke en adressebog
Address poisoning placerer look-alike-adresser i history for at få brugeren til at kopiere forkert; matchende prefix/suffix er ikke verifikation.
Verificér destinationen før værdien bliver irreversibel
Clipboard malware, manipulerede QR-koder, poisoned history eller name resolution kan ændre modtageren; verificér det endelige mål ved signing boundary.
En sikker wallet arver enhedens risiko
Malware kan manipulere clipboard, browser, sessions og installers. Self-custody kræver også device hygiene og separation af high-value operations.
Gode procedurer reducerer afhængigheden af perfekt software
Amount limits, role separation, allowlists og dry runs kan forhindre, at én teknisk fejl automatisk bliver til total loss.
SPECIALISTUDVIDELSER

Moderne protokoller og operationelle emner

Disse udvidelser supplerer kernepensummet med aktuelle standarder og sikkerhedsgrænser, som praktikere skal kunne identificere.

RPC- og provider-trust boundaries
Specialiseret studieenhed01
EXT / 01

RPC- og provider-trust boundaries

Provideren transporterer requests og chain state, men må ikke blive en usynlig sandhedskilde. Modellér chain/account changes og stale eller adversarial RPC-responses.

SikkerhedsfokusEIP-1193 · RPC integrity · chain changes · account exposure · fail-visible
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerEIP-1193
Supply-chain-sikkerhed for wallet-software
Specialiseret studieenhed02
EXT / 02

Supply-chain-sikkerhed for wallet-software

Dependencies, build systems, registries og release artifacts er en del af signing threat model. Provenance og reproducibility reducerer risikoen for ondsindede updates.

SikkerhedsfokusProvenance · dependencies · build integrity · releases · update trust
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerSLSA v1.2
Hardware-understøttet nøglehåndtering
Specialiseret studieenhed03
EXT / 03

Hardware-understøttet nøglehåndtering

Adskil key generation, storage, brug, backup, rotation og destruction. Hardware isolation reducerer extraction risk men gør ikke en forkert transaktion sikker.

SikkerhedsfokusKey lifecycle · cryptographic boundary · backup · rotation · signer display
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerNIST SP 800-57 Pt1 Rev5
Praktiske scenarier
Arbejdsmiljø for self-custody: hardware wallet, backupmedier og en gennemgangsskærm
Modul 01

Hemmeligheder og recovery

Dette modul går i dybden med hemmeligheder og recovery gennem anvendt teori og et separat beslutningslab.

Teknisk miljø knyttet til dette kursusmodul
Lektion 1.1

En seed er aldrig en supportcredential

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

En seed er aldrig en supportcredential

Dyb teknisk lektion
01
Mental model

Seed phrases og private keys er signing authority, ikke supportdata. Enhver eksponering skal behandles som permanent compromise.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere seed phrase og derived key og signer og backup og compromise. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

seed phrase

Tekniske inspektionspunkter

derived key

Tekniske inspektionspunkter

signer

Tekniske inspektionspunkter

backup

Tekniske inspektionspunkter

compromise

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.

Påkrævet analytiker-outputEn seed er aldrig en supportcredential · Beslutningsstandard
En seed er aldrig en supportcredential
LESSON VISUALEn seed er aldrig en supportcredentialseed private key boundary
En seed er aldrig en supportcredential
VIRKELIG KONTEKST · HARDWARE-SIGNERINGSMILJØEn seed er aldrig en supportcredentialKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYEn seed er aldrig en supportcredential
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.

Mekanik
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Fejlsignaler
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Verifikationsprocedure
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancesecret-material handling policy
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

seed / private / key / boundary
01Observer
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Spor
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Udfordr
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verificér
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Resultat
  • secret-material handling policy
Autoritetsfladeseed phrase · derived key · signer
Fejltilstandseed typed into website
Praktisk case
recovery-phish
CASE / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

originwallet-helpdesk.io
support Contactunsolicited
02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusseed phrase · derived key · signer
Fejlsignalseed typed into website
Verificér førstclassify recovery material
Leverancesecret-material handling policy
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke en seed er aldrig en supportcredential som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring en seed er aldrig en supportcredential før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Lektion 1.2

Backup kræver både tilgængelighed og fortrolighed

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Backup kræver både tilgængelighed og fortrolighed

Dyb teknisk lektion
01
Mental model

Recovery skal overleve device loss uden at fotos, cloud notes eller én enkelt kopi bliver en enkel tyverivej.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere availability og confidentiality og redundancy og separation og test. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

availability

Tekniske inspektionspunkter

confidentiality

Tekniske inspektionspunkter

redundancy

Tekniske inspektionspunkter

separation

Tekniske inspektionspunkter

test

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.

Påkrævet analytiker-outputBackup kræver både tilgængelighed og fortrolighed · Beslutningsstandard
Backup kræver både tilgængelighed og fortrolighed
LESSON VISUALBackup kræver både tilgængelighed og fortrolighedbackup recovery
Backup kræver både tilgængelighed og fortrolighed
VIRKELIG KONTEKST · HARDWARE-SIGNERINGSMILJØBackup kræver både tilgængelighed og fortrolighedKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYBackup kræver både tilgængelighed og fortrolighed
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.

Mekanik
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Fejlsignaler
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Verifikationsprocedure
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancetested recovery runbook
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

backup / recovery
01Observer
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Spor
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Udfordr
  • single backup
  • all copies same location
  • cloud photo/note
04Verificér
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Resultat
  • tested recovery runbook
Autoritetsfladeavailability · confidentiality · redundancy
Fejltilstandsingle backup
Praktisk case
backup-design
CASE / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

asset Value$95,000
04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusavailability · confidentiality · redundancy
Fejlsignalsingle backup
Verificér førstdefine loss scenarios
Leverancetested recovery runbook
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke backup kræver både tilgængelighed og fortrolighed som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring backup kræver både tilgængelighed og fortrolighed før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Lab
Praktisk opbevaringsarbejde: enheder, backups og igangværende verifikation
Praktisk lab låst

Bestå begge videnstjek i modulet før laboratoriet.

Modul 02

Phishing, origins og socialt pres

Dette modul går i dybden med phishing, origins og socialt pres gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 03

Integritet af destination

Dette modul går i dybden med integritet af destination gennem anvendt teori og et separat beslutningslab.

Operationelt sikkerhedsmiljø knyttet til dette kursusmodul
Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 04

Operationel wallet-sikkerhed

Dette modul går i dybden med operationel wallet-sikkerhed gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Afsluttende eksamen
Evalueringsmiljø: en tilsluttet signeringsenhed og et gennemgangsbord
Afsluttende eksamen

Afsluttende eksamen

Kumulativ prøve der genopbygges ved hvert forsøg fra kursets begreber og praktiske cases.

Mindst 80 % kræves. Teori alene udsteder ikke et bevis.

Beståelseskrav80%
Bedste score0%
Bank52
Forsøg20
Forsøg0
Tidsgrænse30 min
Afsluttende eksamen
UTXO ACADEMY / AFSLUTTENDE EKSAMEN · self-custodyAfsluttende eksamen
LÅSTGennemfør alle lektions-checkpoints og praktiske labs før den afsluttende eksamen låses op.
Fremdrift · 0%
Fortsæt