UTXOSUITE — home
Zurück zur Academy
STUFE 2 · Kostenlos

Wallet-Sicherheit & Self-Custody

Schütze Keys, Recovery-Material, Ziele und Geräte mit klaren operativen Grenzen.

8 Lektionen · 8 Praxisübung · 8 Praxis-Szenarien · 20 frage · 80% bestehensgrenze
Lernen beginnen0% · 0/21
UTXO ACADEMY · SECURITY TRAINING · Wallet-Sicherheit & Self-Custody
Self-Custody-Arbeitsumgebung: Hardware-Wallet, Backup-Medien und ein Prüfbildschirm

Was du danach kannst

Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Lehrplan

1.1 · Recovery-Material ist niemals ein Support-Credential20 Min.
1.2 · Backups brauchen Verfügbarkeit und Vertraulichkeit18 Min.
Labor · Signaturgrenze schützen

Dieser Kurs enthält

  • 8 Lektionen · 14 geführte Stunden
  • 4 Labor · Praxis-Szenarien
  • 8 Praxisfälle · 8 Wissensprüfungen
  • 52 Prüfungsbank · 80% Bestehensgrenze
  • Abschlussnachweis: UTXO Certified · Wallet Security Fundamentals

Was dieser Kurs voraussetzt

  • Typische Kompromittierungswege erkennen, bevor Werte bewegt werden.
  • Bestehensgrenze: 80%
  • Krypto- & Blockchain-Grundlagen
Kurs-Briefing

Trainingsvertrag

Typische Kompromittierungswege erkennen, bevor Werte bewegt werden.

01 · ZielkompetenzTypische Kompromittierungswege erkennen, bevor Werte bewegt werden.
02 · Empfohlene VoraussetzungKrypto- & Blockchain-Grundlagen
Praktische Ergebnisse
01

Geheimes Material & Recovery-Grenzen

Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · KEY-BOUNDARY
02

Phishing, Origins & sozialer Druck

Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · PHISHING
03

Integrität von Zieladressen

Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · ADDRESS-POISONING
04

Operative Wallet-Sicherheit

Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · KEY-BOUNDARY
Prüfungsvertrag
Lektionsprüfungen8
Modul-Labs4
Abschlussprüfung20
Mastery-Schwelle80%
Module
Self-Custody-Arbeitsumgebung: Hardware-Wallet, Backup-Medien und ein Prüfbildschirm
Vollständiger Lehrplan

Wallet-Sicherheit & Self-Custody

Prüfe vor dem Start den vollständigen Lehrplan, die Kompetenzen und den Bewertungsweg.

Geführter Lernaufwand14h
Module4
Lektionen8
01

Geheimes Material & Recovery-Grenzen

Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

1.1
Recovery-Material ist niemals ein Support-Credential45 Min. · Vertiefte technische Lektion
1.2
Backups brauchen Verfügbarkeit und Vertraulichkeit45 Min. · Vertiefte technische Lektion
Praktisches ModullaborSignaturgrenze schützen
02

Phishing, Origins & sozialer Druck

Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

2.1
Prüfe den Origin, nicht das Logo45 Min. · Vertiefte technische Lektion
2.2
Zeitdruck ist Teil des Exploits45 Min. · Vertiefte technische Lektion
Praktisches ModullaborOrigin prüfen
03

Integrität von Zieladressen

Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

3.1
Transaktionshistorie ist kein Adressbuch45 Min. · Vertiefte technische Lektion
3.2
Ziele vor irreversibler Übertragung verifizieren45 Min. · Vertiefte technische Lektion
Praktisches ModullaborZieladresse verifizieren
04

Operative Wallet-Sicherheit

Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

4.1
Eine sichere Wallet erbt das Risiko des Geräts45 Min. · Vertiefte technische Lektion
4.2
Gute Verfahren reduzieren Abhängigkeit von perfekter Software45 Min. · Vertiefte technische Lektion
Praktisches ModullaborSignaturgrenze schützen
Kompetenzen
  • Gib eine Seed Phrase niemals in eine Support-Website ein.
  • Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
  • Teste Recovery vor dem Notfall.
  • Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
  • Branding beweist keinen legitimen Origin.
  • Verifiziere Domains unabhängig, bevor sensible Signaturen ausgeführt werden.
  • Zeitdruck sollte mehr Prüfung auslösen, nicht weniger.
  • Trenne Kommunikationskanal und Autorisierungsgerät bei kritischen Aktionen.
  • Kopiere Ziele nicht blind aus der History.
  • Verifiziere die vollständige Adresse oder eine vertrauenswürdige Address-Book-Referenz.
  • Neue High-Value-Ziele brauchen strengere Kontrollen.
  • Nutze unabhängige Bestätigung für Treasury-Transfers.
Bewertungsweg
  1. Schriftliche Feldübung × 8
  2. Wissensprüfungen × 8
  3. Praktisches Modullabor × 4
  4. Zeitlich begrenzte Abschlussprüfung · 20 · ≥ 80%
Geführter Lernaufwand
  1. Vertiefte technische Lektion · 360 min
  2. Schriftliche Feldübung · 160 min
  3. Praktisches Modullabor · 140 min
  4. Specialist units · 105 min
  5. Zeitlich begrenzte Abschlussprüfung · 30 min
KURSHANDBUCH

Umfang, Lernziele und Studienstandard

14h
Zielgruppe

Schütze Keys, Recovery-Material, Ziele und Geräte mit klaren operativen Grenzen.

Voraussetzungen

Empfohlenes Vorwissen

  • Krypto- & Blockchain-Grundlagen
Lernergebnisse
  • Gib eine Seed Phrase niemals in eine Support-Website ein.
  • Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
  • Teste Recovery vor dem Notfall.
  • Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
  • Branding beweist keinen legitimen Origin.
  • Verifiziere Domains unabhängig, bevor sensible Signaturen ausgeführt werden.
  • Zeitdruck sollte mehr Prüfung auslösen, nicht weniger.
  • Trenne Kommunikationskanal und Autorisierungsgerät bei kritischen Aktionen.
  • Kopiere Ziele nicht blind aus der History.
  • Verifiziere die vollständige Adresse oder eine vertrauenswürdige Address-Book-Referenz.
Lernmethode
  1. 01

    Lies das sechsteilige technische Kapitel

  2. 02

    Prüfe das einzigartige Visual und Protokollmodell

  3. 03

    Bearbeite Fallakte und Evidenzkarte

  4. 04

    Reiche die schriftliche Feldübung ein

  5. 05

    Bestehe Knowledge Check und Modullabor

  6. 06

    Absolviere die zeitbegrenzte Abschlussprüfung

Evidenzstandard

Aussagen müssen mit beobachtbaren Feldern, Protokollverhalten, Primärquellen oder klar benannten Annahmen verbunden sein. Unbekanntes bleibt ausdrücklich unbekannt.

Abschlusskriterium

Für den Abschluss sind schriftliche Arbeit, Knowledge Checks, alle Modullabore und mindestens 80% in der Abschlussprüfung erforderlich. Das Professional-Level verlangt zusätzlich den Capstone.

Kernglossar
Recovery-Material ist niemals ein Support-Credential
Seed Phrase oder Private Key erlauben die Rekonstruktion von Signaturautorität. Seriöser Support sollte sie nie verlangen; jede Offenlegung muss als dauerhafte Kompromittierung behandelt werden.
Backups brauchen Verfügbarkeit und Vertraulichkeit
Recovery muss Geräteverlust überstehen, ohne einen einfachen Diebstahlpfad zu schaffen. Fotos, Cloud-Notizen oder eine einzige Kopie können zu Single Points of Compromise werden.
Prüfe den Origin, nicht das Logo
Phishing kann Marken perfekt kopieren und trotzdem von einem anderen Origin kommen. Unicode-Lookalikes, Subdomains und Anzeigen nutzen visuelles Vertrauen aus; entscheidend ist, welcher Origin die Wallet-Anfrage ausgelöst hat.
Zeitdruck ist Teil des Exploits
Angreifer kombinieren technische Payloads mit psychologischem Druck: ablaufende Claims, Kontosperren, Migrationen oder Support-Imitation. Sichere Prozesse erhöhen bei Dringlichkeit die Prüftiefe.
Transaktionshistorie ist kein Adressbuch
Address Poisoning erzeugt kleine oder präparierte Transaktionen von ähnlich aussehenden Adressen, damit Nutzer später das falsche Ziel kopieren. Prefix- oder Suffix-Gleichheit ist keine ausreichende Prüfung.
Ziele vor irreversibler Übertragung verifizieren
Clipboard-Malware, vergiftete History, manipulierte QR-Codes oder falsche Namensauflösung können das Ziel verändern. Die finale Zielprüfung gehört an die Signaturgrenze.
Eine sichere Wallet erbt das Risiko des Geräts
Malware kann Clipboard, Browser-Inhalte, Sessions oder Installer manipulieren. Self-Custody verlangt daher Gerätehygiene, verifizierte Softwarequellen und Trennung von Alltagsnutzung und High-Value-Signing.
Gute Verfahren reduzieren Abhängigkeit von perfekter Software
Spend Limits, Rollen-Trennung, Allowlists und Dry Runs verhindern, dass ein einzelner technischer Fehler automatisch zum Totalverlust wird.
SPEZIALISTISCHE ERWEITERUNGEN

Moderne Protokolle und operative Themen

Diese Erweiterungen ergänzen den Kernlehrplan um aktuelle Standards und Security Boundaries, die Praktiker erkennen und bewerten müssen.

RPC- und Provider-Trust-Boundaries
Spezialisierte Lerneinheit01
EXT / 01

RPC- und Provider-Trust-Boundaries

Der Provider transportiert Requests und Chain State, darf aber keine unsichtbare Wahrheitsquelle werden. Modelliere Chain/Account Changes sowie veraltete oder adversariale RPC-Antworten.

Security-FokusEIP-1193 · RPC integrity · chain changes · account exposure · fail-visible
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
PrimärreferenzenEIP-1193
Software-Supply-Chain-Sicherheit für Wallets
Spezialisierte Lerneinheit02
EXT / 02

Software-Supply-Chain-Sicherheit für Wallets

Dependencies, Build-Systeme, Registries und Release-Artefakte gehören zum Signing Threat Model. Provenance und Reproduzierbarkeit senken das Risiko kompromittierter Updates.

Security-FokusProvenance · Dependencies · Build Integrity · Releases · Update Trust
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
PrimärreferenzenSLSA v1.2
Hardwaregestütztes Key Management
Spezialisierte Lerneinheit03
EXT / 03

Hardwaregestütztes Key Management

Trenne Key Generation, Storage, Nutzung, Backup, Rotation und Destruction. Hardware-Isolation reduziert Extraktionsrisiken, macht aber eine falsche Transaktion nicht automatisch sicher.

Security-FokusKey Lifecycle · Cryptographic Boundary · Backup · Rotation · Signer Display
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
Praxis-Szenarien
Self-Custody-Arbeitsumgebung: Hardware-Wallet, Backup-Medien und ein Prüfbildschirm
Modul 01

Geheimes Material & Recovery-Grenzen

Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Technische Umgebung zu diesem Kursmodul
Lektion 1.1

Recovery-Material ist niemals ein Support-Credential

20 Min.
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Recovery-Material ist niemals ein Support-Credential

Vertiefte technische Lektion
01
Mentales Modell

Seed Phrase oder Private Key erlauben die Rekonstruktion von Signaturautorität. Seriöser Support sollte sie nie verlangen; jede Offenlegung muss als dauerhafte Kompromittierung behandelt werden.

Dieses Konzept ist wichtig, weil Gib eine Seed Phrase niemals in eine Support-Website ein.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen seed phrase und derived key und signer und backup und compromise. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

seed phrase

Technische Prüfpunkte

derived key

Technische Prüfpunkte

signer

Technische Prüfpunkte

backup

Technische Prüfpunkte

compromise

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung. Unbekannt ist nicht gleich sicher.

  • Gib eine Seed Phrase niemals in eine Support-Website ein.
  • Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Gib eine Seed Phrase niemals in eine Support-Website ein. und Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.

Erforderliches Analysten-ErgebnisRecovery-Material ist niemals ein Support-Credential · Entscheidungsstandard
Recovery-Material ist niemals ein Support-Credential
LESSON VISUALRecovery-Material ist niemals ein Support-Credentialseed private key boundary
Recovery-Material ist niemals ein Support-Credential
REALER KONTEXT · HARDWARE-SIGNATURUMGEBUNGRecovery-Material ist niemals ein Support-CredentialKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYRecovery-Material ist niemals ein Support-Credential
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Gib eine Seed Phrase niemals in eine Support-Website ein.

Mechanik
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Fehlersignale
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Prüfverfahren
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnissecret-material handling policy
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

seed / private / key / boundary
01Beobachten
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Nachverfolgen
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Hinterfragen
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Prüfen
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Ergebnis
  • secret-material handling policy
Berechtigungsflächeseed phrase · derived key · signer
Fehlerbedingungseed typed into website
Praxisfall
recovery-phish
FALL / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

originwallet-helpdesk.io
support Contactunsolicited
02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusseed phrase · derived key · signer
Fehlersignalseed typed into website
Zuerst prüfenclassify recovery material
Ergebnissecret-material handling policy
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Gib eine Seed Phrase niemals in eine Support-Website ein.

  2. 02

    Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Lektion 1.2

Backups brauchen Verfügbarkeit und Vertraulichkeit

18 Min.
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Backups brauchen Verfügbarkeit und Vertraulichkeit

Vertiefte technische Lektion
01
Mentales Modell

Recovery muss Geräteverlust überstehen, ohne einen einfachen Diebstahlpfad zu schaffen. Fotos, Cloud-Notizen oder eine einzige Kopie können zu Single Points of Compromise werden.

Dieses Konzept ist wichtig, weil Teste Recovery vor dem Notfall.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen availability und confidentiality und redundancy und separation und test. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

availability

Technische Prüfpunkte

confidentiality

Technische Prüfpunkte

redundancy

Technische Prüfpunkte

separation

Technische Prüfpunkte

test

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert. Unbekannt ist nicht gleich sicher.

  • Teste Recovery vor dem Notfall.
  • Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Teste Recovery vor dem Notfall. und Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.

Erforderliches Analysten-ErgebnisBackups brauchen Verfügbarkeit und Vertraulichkeit · Entscheidungsstandard
Backups brauchen Verfügbarkeit und Vertraulichkeit
LESSON VISUALBackups brauchen Verfügbarkeit und Vertraulichkeitbackup recovery
Backups brauchen Verfügbarkeit und Vertraulichkeit
REALER KONTEXT · HARDWARE-SIGNATURUMGEBUNGBackups brauchen Verfügbarkeit und VertraulichkeitKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYBackups brauchen Verfügbarkeit und Vertraulichkeit
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Teste Recovery vor dem Notfall.

Mechanik
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Fehlersignale
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Prüfverfahren
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnistested recovery runbook
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

backup / recovery
01Beobachten
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Nachverfolgen
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Hinterfragen
  • single backup
  • all copies same location
  • cloud photo/note
04Prüfen
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Ergebnis
  • tested recovery runbook
Berechtigungsflächeavailability · confidentiality · redundancy
Fehlerbedingungsingle backup
Praxisfall
backup-design
FALL / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

asset Value$95,000
04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusavailability · confidentiality · redundancy
Fehlersignalsingle backup
Zuerst prüfendefine loss scenarios
Ergebnistested recovery runbook
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Teste Recovery vor dem Notfall.

  2. 02

    Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Labor
Praktische Verwahrungsarbeit: Geräte, Backups und laufende Verifikation
Praxis-Lab gesperrt

Bestehe beide Wissensprüfungen dieses Moduls, bevor du das Lab startest.

Modul 02

Phishing, Origins & sozialer Druck

Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Modul 03

Integrität von Zieladressen

Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Operative Sicherheitsumgebung zu diesem Kursmodul
Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Modul 04

Operative Wallet-Sicherheit

Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Abschlussprüfung
Prüfungsumgebung: ein angeschlossenes Signiergerät und ein Review-Platz
Abschlussprüfung

Abschlussprüfung

Kumulative Prüfung, die bei jedem Versuch aus Kurskonzepten und Praxisszenarien neu aufgebaut wird.

Mindestens 80 % sind erforderlich. Nur die Theorie abzuschließen erzeugt keinen Nachweis.

Bestehensgrenze80%
Bestwert0%
Bank52
Versuch20
Versuche0
Zeitlimit30 Min.
Abschlussprüfung
UTXO ACADEMY / ABSCHLUSSPRÜFUNG · self-custodyAbschlussprüfung
GESPERRTSchließe alle Lesson-Checkpoints und Praxis-Labs ab, bevor die Abschlussprüfung freigeschaltet wird.
Fortschritt · 0%
Fortsetzen