UTXOSUITE — home
Tilbage til Akademiet
NIVEAU 5 · Professionel

Web3 Security Professional

Kombinér incident response, treasury controls, threat modelling og integration.

8 lektioner · 8 Feltøvelse · 8 Praktiske scenarier · 1 PROFESSIONAL CAPSTONE · 20 spørgsmål · 80% beståelseskrav
Begynd at lære0% · 0/22
Professionelt spor. Læreplanen er synlig; kommerciel adgang kan forbindes til UTXO billing.

Hvad du vil kunne

Dette modul går i dybden med wallet incident response gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med treasury-separation og autorisation gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med threat modelling af integrationer gennem anvendt teori og et separat beslutningslab.

Dette modul går i dybden med capstone: transaction security review gennem anvendt teori og et separat beslutningslab.

Pensum

1.1 · Fastslå først hvilken authority der kan være givet30 min
1.2 · Containment og evidence skal ske sammen28 min
Lab · Triage incidentet

Kurset indeholder

  • 8 lektioner · 24 guidede timer
  • 4 Lab · Praktiske scenarier
  • 8 Praktiske cases · 8 Videnstjek
  • 52 Eksamensbank · 80% beståelsesgrænse
  • Gennemførelsesbevis: UTXO Certified · Web3 Security Professional

Hvad kurset forventer af dig

  • Skab en forsvarlig sikkerhedsbeslutning ud fra ufuldstændige beviser.
  • Beståelseskrav: 80%
  • Avanceret transaktionssikkerhed
Kursusbriefing

Træningskontrakt

Skab en forsvarlig sikkerhedsbeslutning ud fra ufuldstændige beviser.

01 · MålkompetenceSkab en forsvarlig sikkerhedsbeslutning ud fra ufuldstændige beviser.
02 · Anbefalet forudsætningAvanceret transaktionssikkerhed
Praktiske leverancer
01

Wallet incident response

Dette modul går i dybden med wallet incident response gennem anvendt teori og et separat beslutningslab.

Evidensmemo · INCIDENT
02

Treasury-separation og autorisation

Dette modul går i dybden med treasury-separation og autorisation gennem anvendt teori og et separat beslutningslab.

Evidensmemo · POLICY
03

Threat modelling af integrationer

Dette modul går i dybden med threat modelling af integrationer gennem anvendt teori og et separat beslutningslab.

Evidensmemo · THREAT-MODEL
04

Capstone: transaction security review

Dette modul går i dybden med capstone: transaction security review gennem anvendt teori og et separat beslutningslab.

Evidensmemo · CAPSTONE
Evalueringskontrakt
Lektionstjek8
Modul-labs4
Sluteksamen20
Mestringstærskel80%
Komplet pensum

Web3 Security Professional

Gennemgå hele pensummet, kompetencerne og evalueringsforløbet før start.

Vejledt studiebelastning24h
moduler4
lektioner8
01

Wallet incident response

Dette modul går i dybden med wallet incident response gennem anvendt teori og et separat beslutningslab.

1.1
Fastslå først hvilken authority der kan være givet45 min · Dyb teknisk lektion
1.2
Containment og evidence skal ske sammen45 min · Dyb teknisk lektion
Praktisk modullaboratoriumTriage incidentet
02

Treasury-separation og autorisation

Dette modul går i dybden med treasury-separation og autorisation gennem anvendt teori og et separat beslutningslab.

2.1
Adskil treasury efter formål og blast radius45 min · Dyb teknisk lektion
2.2
High-value autorisation er et system, ikke en person45 min · Dyb teknisk lektion
Praktisk modullaboratoriumAnvend treasury policy
03

Threat modelling af integrationer

Dette modul går i dybden med threat modelling af integrationer gennem anvendt teori og et separat beslutningslab.

3.1
Kortlæg trust boundaries før controls45 min · Dyb teknisk lektion
3.2
Security-integrations skal degradere forudsigeligt45 min · Dyb teknisk lektion
Praktisk modullaboratoriumKortlæg trust boundaries
04

Capstone: transaction security review

Dette modul går i dybden med capstone: transaction security review gennem anvendt teori og et separat beslutningslab.

4.1
Komplekse cases kræver evidence synthesis45 min · Dyb teknisk lektion
4.2
Ingen detector må være den eneste security boundary45 min · Dyb teknisk lektion
Praktisk modullaboratoriumTræf den endelige beslutning
Kompetencer
  • Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation.
  • Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation.
  • Kjernerisiko: behandl ikke adskil treasury efter formål og blast radius som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring adskil treasury efter formål og blast radius før autorisation.
  • Kjernerisiko: behandl ikke high-value autorisation er et system, ikke en person som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring high-value autorisation er et system, ikke en person før autorisation.
  • Kjernerisiko: behandl ikke kortlæg trust boundaries før controls som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring kortlæg trust boundaries før controls før autorisation.
  • Kjernerisiko: behandl ikke security-integrations skal degradere forudsigeligt som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring security-integrations skal degradere forudsigeligt før autorisation.
Evalueringsforløb
  1. Skriftlig feltøvelse × 8
  2. Videnstjek × 8
  3. Praktisk modullaboratorium × 4
  4. Tidsbegrænset afsluttende eksamen · 20 · ≥ 80%
  5. Capstone · 90 min
Vejledt studiebelastning
  1. Dyb teknisk lektion · 360 min
  2. Skriftlig feltøvelse · 160 min
  3. Praktisk modullaboratorium · 140 min
  4. Specialist units · 105 min
  5. Tidsbegrænset afsluttende eksamen · 45 min
  6. Capstone · 90 min
KURSHÅNDBOG

Omfang, læringsresultater og studiestandard

24h
Målgruppe

Kombinér incident response, treasury controls, threat modelling og integration.

Forudsætninger

Anbefalet forudgående studie

  • Forstå hvad du Signerer
  • Avanceret transaktionssikkerhed
Læringsresultater
  • Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation.
  • Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation.
  • Kjernerisiko: behandl ikke adskil treasury efter formål og blast radius som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring adskil treasury efter formål og blast radius før autorisation.
  • Kjernerisiko: behandl ikke high-value autorisation er et system, ikke en person som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring high-value autorisation er et system, ikke en person før autorisation.
  • Kjernerisiko: behandl ikke kortlæg trust boundaries før controls som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring kortlæg trust boundaries før controls før autorisation.
Studiemetode
  1. 01

    Læs det seksdelte tekniske kapitel

  2. 02

    Inspicér det unikke visual og protokolmodellen

  3. 03

    Arbejd med case og evidenskort

  4. 04

    Indsend den skriftlige feltøvelse

  5. 05

    Bestå knowledge check og modullab

  6. 06

    Gennemfør den tidsbegrænsede slutvurdering

Evidensstandard

Alle påstande skal knyttes til observerbare felter, protokoladfærd, primære kilder eller tydeligt angivne antagelser. Ukendte forhold skal forblive eksplicitte.

Afslutningskriterium

Afslutning kræver skriftligt arbejde, knowledge checks, alle labs og mindst 80% i sluteksamen. Professional-niveauet kræver også capstone.

Kerneordliste
Fastslå først hvilken authority der kan være givet
Efter en mistænkelig signature: identificér payload, approvals, sessions og asset movements, før du ødelægger evidence eller signer noget nyt.
Containment og evidence skal ske sammen
At revoke approvals, lukke sessions eller flytte assets kan være nødvendigt, men log hashes, domains, tider og alle response actions.
Adskil treasury efter formål og blast radius
Operational liquidity, reserves og DeFi approvals bør ikke ligge i samme wallet; segmentation begrænser maksimal skade fra ét compromise.
High-value autorisation er et system, ikke en person
Multisig, role separation, spend limits og allowlists reducerer sandsynligheden for, at én compromised operator alene kan flytte critical value.
Kortlæg trust boundaries før controls
En integration kan samtidig stole på browser, RPC, router, tokens, bridge og wallet. Threat modelling starter med assets, authority og boundaries.
Security-integrations skal degradere forudsigeligt
Definér hvad der sker, hvis simulation, reputation eller remote intelligence ikke er tilgængelig; missing evidence må ikke blive silent allow eller blind block.
Komplekse cases kræver evidence synthesis
Virkelige incidents kombinerer origin, approvals, proxies, simulation, verification og intent. Modstrid mellem uafhængige signaler er vigtig evidence.
Ingen detector må være den eneste security boundary
Reputation, simulation, decoding, policy og human confirmation dækker forskellige failure modes. Defense in depth lader ét layer fejle uden automatisk at frigive irreversible execution.
SPECIALISTUDVIDELSER

Moderne protokoller og operationelle emner

Disse udvidelser supplerer kernepensummet med aktuelle standarder og sikkerhedsgrænser, som praktikere skal kunne identificere.

Threshold signing og distribueret key authority
Specialiseret studieenhed01
EXT / 01

Threshold signing og distribueret key authority

Threshold schemes fordeler signing mellem parter uden at rekonstruere en normal private key. Sikkerhed afhænger af threshold, implementation, share backup og correlated compromise.

Sikkerhedsfokussecret shares · threshold · DKG · signing rounds · correlated compromise
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Primære referencerNIST IR 8214C
Multisig governance ud over M-of-N
Specialiseret studieenhed02
EXT / 02

Multisig governance ud over M-of-N

M-of-N er kun én del. Owner independence, modules, guards, payload review, role separation og change control afgør reel sikkerhed.

Sikkerhedsfokusowners · threshold · modules · guards · independent review · change control
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Key rotation, recovery og continuity drills
Specialiseret studieenhed03
EXT / 03

Key rotation, recovery og continuity drills

Key management er en livscyklus. Planlæg rotation, replacement, emergency access og recovery drills uden en ukontrolleret bypass af normal policy.

Sikkerhedsfokusrotation · compromise response · recovery authority · continuity · runbooks
StudieopgaveLæs primærmaterialet, identificér trust boundary og forklar, hvordan mekanismen ændrer autorisations- eller eksekveringsmodellen.
Påkrævet leveranceUdarbejd en kort analytikernote med antagelser, materiel evidens, fejltilstande og en begrundet sikkerhedsbeslutning.
Modul 01

Wallet incident response

Dette modul går i dybden med wallet incident response gennem anvendt teori og et separat beslutningslab.

Lektion 1.1

Fastslå først hvilken authority der kan være givet

30 min
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Fastslå først hvilken authority der kan være givet

Dyb teknisk lektion
01
Mental model

Efter en mistænkelig signature: identificér payload, approvals, sessions og asset movements, før du ødelægger evidence eller signer noget nyt.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere detect og scope og contain og preserve og prioritize. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

detect

Tekniske inspektionspunkter

scope

Tekniske inspektionspunkter

contain

Tekniske inspektionspunkter

preserve

Tekniske inspektionspunkter

prioritize

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation.

Påkrævet analytiker-outputFastslå først hvilken authority der kan være givet · Beslutningsstandard
Fastslå først hvilken authority der kan være givet
LESSON VISUALFastslå først hvilken authority der kan være givetincident triage
Fastslå først hvilken authority der kan være givet
VIRKELIG KONTEKST · INCIDENTRESPONSMILJØFastslå først hvilken authority der kan være givetKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXFastslå først hvilken authority der kan være givet
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje.

Mekanik
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Fejlsignaler
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Verifikationsprocedure
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leveranceincident triage worksheet
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

incident / triage
01Observer
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Spor
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Udfordr
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Verificér
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Resultat
  • incident triage worksheet
Autoritetsfladedetect · scope · contain
Fejltilstandpanic transactions
Triage af Balancer linear-pool-sårbarheden
DOKUMENTERET CASE · 2023-08-22Triage af Balancer linear-pool-sårbarheden
Dokumenteret case

Triage af Balancer linear-pool-sårbarheden

Den 22. august 2023 offentliggjorde Balancer en kritisk sårbarhed i visse pools. Emergency SubDAO havde mitigated over 80% af den berørte likviditet og aktiveret proportionale exits.

Verificerede fakta
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Operationel læring

Incident response starter før udnyttelse, når der findes troværdig evidens.

Analytikerspørgsmål

Hvilken evidenstærskel aktiverer emergency controls, og hvordan adskiller du mitigated, pausable og fortsat at-risk assets?

Primær kildeBalancer — Vulnerability found in some pools
Praktisk case
first-response
CASE / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

wallet Connectedyes
02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

approvalsnot enumerated
03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokusdetect · scope · contain
Fejlsignalpanic transactions
Verificér førstfreeze risky activity
Leveranceincident triage worksheet
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke fastslå først hvilken authority der kan være givet som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring fastslå først hvilken authority der kan være givet før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Lektion 1.2

Containment og evidence skal ske sammen

28 min
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Teknisk kapitel

Containment og evidence skal ske sammen

Dyb teknisk lektion
01
Mental model

At revoke approvals, lukke sessions eller flytte assets kan være nødvendigt, men log hashes, domains, tider og alle response actions.

Dette koncept er vigtigt, fordi Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje.

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen. Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

02
Hvad der faktisk sker

Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

På protokol- og eksekveringsniveau skal du inspicere session revoke og approval revoke og asset migration og forensics og communication. Protokolidentifikatorer oversættes ikke, fordi de er en del af den tekniske payload.

session revoke

Tekniske inspektionspunkter

approval revoke

Tekniske inspektionspunkter

asset migration

Tekniske inspektionspunkter

forensics

Tekniske inspektionspunkter

communication

Tekniske inspektionspunkter

03
Fejlflade

Behandl modstrid, overdreven autoritet og uforklarede afhængigheder som væsentlige fejlsignaler.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation. Ukendt er ikke det samme som sikkert.

  • Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje.
  • Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation.
04
Beslutningsstandard

Knyt hvert væsentligt signal til den konkrete konsekvens for aktiver, autoritet eller tillid.

Den praktiske konsekvens er, at Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation.

Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

05
Verifikationsprocedure

Verificér requesten med uafhængig evidens før irreversibel autorisation.

  1. 01

    Inspicér de præcise protokolfelter, der skaber autoritet eller ændrer eksekveringen.

  2. 02

    Sammenlign felterne med brugerens erklærede hensigt og den forventede sikkerhedsgrænse.

  3. 03

    Verificér requesten med uafhængig evidens før irreversibel autorisation.

  4. 04

    Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

  5. 05

    Eskaler når evidensen er modstridende eller ufuldstændig, eller når konsekvensen overstiger rutinepolitik.

06
Påkrævet analytiker-output

Dokumentér fakta, antagelser, ukendte forhold og beslutning, så en anden analytiker kan reproducere reviewet.

Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje. og Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation.

Påkrævet analytiker-outputContainment og evidence skal ske sammen · Beslutningsstandard
Containment og evidence skal ske sammen
LESSON VISUALContainment og evidence skal ske sammencontainment evidence
Containment og evidence skal ske sammen
VIRKELIG KONTEKST · INCIDENTRESPONSMILJØContainment og evidence skal ske sammenKONCEPT → VIRKELIGT MILJØ → OPERATIV BESLUTNING
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContainment og evidence skal ske sammen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerens mål

Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje.

Mekanik
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Fejlsignaler
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Verifikationsprocedure
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Ræsonneringskæde
  1. 01

    fakta → materiel evidens

  2. 02

    evidens → konsekvens / autoritet

  3. 03

    konsekvens → eksplicit beslutning + næste handling

Påkrævet leverancecontainment timeline + evidence bundle
Protokolgennemgang

Følg sikkerhedsbeslutningens vej

containment / evidence
01Observer
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Spor
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Udfordr
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Verificér
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Resultat
  • containment timeline + evidence bundle
Autoritetsfladesession revoke · approval revoke · asset migration
Fejltilstandrevoke from compromised device without plan
Praktisk case
containment-plan
CASE / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Analytikeropgave

Identificér før svaret den autoritet der gives, den trust boundary der kan fejle, og den irreversible konsekvens.

Evidenskort

Organisér før du beslutter

Adskil identitet, autoritet, eksekvering og kontekst før sikkerhedsbeslutningen.

01
Identitet

Hvem eller hvad anmoder om, modtager eller repræsenterer autoritet?

02
Autoritet

Hvilken kapacitet kan gives, beholdes eller udøves?

suspicious Approvalyes
03
Eksekvering

Hvad vil payload, route eller system faktisk gøre?

04
Kontekst

Hvilke omgivende fakta kan materielt ændre beslutningen?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Feltøvelse

Udarbejd et analytikerklar fund

Kun lokal analytikerpost

Svar ikke fra hukommelsen. Brug casen, protokolfelterne og verifikationsproceduren ovenfor til at skrive et reproducerbart fund.

Fokussession revoke · approval revoke · asset migration
Fejlsignalrevoke from compromised device without plan
Verificér førstpreserve evidence first where safe
Leverancecontainment timeline + evidence bundle
Afslutningskriterier
  • Henviser til materiel evidens, ikke UI-udseende.
  • Navngiver autoritet, tilstandsovergang eller konsekvens.
  • Giver en reproducerbar næste handling eller beslutning.
Sikkerhedsnoter
  1. 01

    Kjernerisiko: behandl ikke containment og evidence skal ske sammen som en uvæsentlig detalje.

  2. 02

    Handling: verificér teknisk evidence omkring containment og evidence skal ske sammen før autorisation.

Analytikerens notesbog

Byg dit evidensmemo

Kun lokal læringspost

Notér din begrundelse før checkpointet og afslut med en eksplicit beslutning eller næste handling. Noterne bliver på denne enhed.

LOCAL STORAGE
Feltøvelse

Udbyg alle tre sektioner før afslutning.

Praktisk lab låst

Bestå begge videnstjek i modulet før laboratoriet.

Modul 02

Treasury-separation og autorisation

Dette modul går i dybden med treasury-separation og autorisation gennem anvendt teori og et separat beslutningslab.

Teknisk miljø knyttet til dette kursusmodul
Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 03

Threat modelling af integrationer

Dette modul går i dybden med threat modelling af integrationer gennem anvendt teori og et separat beslutningslab.

Operationelt sikkerhedsmiljø knyttet til dette kursusmodul
Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

Modul 04

Capstone: transaction security review

Dette modul går i dybden med capstone: transaction security review gennem anvendt teori og et separat beslutningslab.

Modul låst

Gennemfør det foregående modul inklusive praktisk lab før du fortsætter.

PROFESSIONAL CAPSTONE

Kombinerer origin integrity, typed-data authority, upgradeability, simulation og treasury policy. Kræver reproducerbar evidence trail.

AFSLUTTENDE ØVELSE · FORENSISK MASKINE

En treasury-hændelse og en maskine at undersøge den på.

Fuldfør modulerne og capstone for at åbne den forensiske maskine.

Afsluttende eksamen

Afsluttende eksamen

Kumulativ prøve der genopbygges ved hvert forsøg fra kursets begreber og praktiske cases.

Mindst 80 % kræves. Teori alene udsteder ikke et bevis.

Beståelseskrav80%
Bedste score0%
Bank52
Forsøg20
Forsøg0
Tidsgrænse45 min
Afsluttende eksamen
UTXO ACADEMY / AFSLUTTENDE EKSAMEN · web3-professionalAfsluttende eksamen
LÅSTGennemfør alle lektions-checkpoints og praktiske labs før den afsluttende eksamen låses op.
Fremdrift · 0%
Fortsæt