UTXOSUITE — home
Zurück zur Academy
STUFE 5 · Professional

Web3 Security Professional

Verbinde Incident Response, Treasury-Kontrollen, Threat Modelling und Integrationsdesign.

8 Lektionen · 8 Praxisübung · 8 Praxis-Szenarien · 1 PROFESSIONAL CAPSTONE · 20 frage · 80% bestehensgrenze
Lernen beginnen0% · 0/22
Professional Track. Der Lehrplan ist sichtbar; kommerzielle Zugriffskontrolle kann später an UTXO Billing angebunden werden.

Was du danach kannst

Dieses Modul vertieft Incident Response für Wallets mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Treasury-Trennung & Autorisierung mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Threat Modelling von Wallet-Integrationen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Dieses Modul vertieft Capstone: Transaction-Security-Review mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Lehrplan

1.1 · Zuerst klären, welche Autorität vergeben wurde30 Min.
1.2 · Containment und Beweissicherung gehören zusammen28 Min.
Labor · Incident triagieren

Dieser Kurs enthält

  • 8 Lektionen · 24 geführte Stunden
  • 4 Labor · Praxis-Szenarien
  • 8 Praxisfälle · 8 Wissensprüfungen
  • 52 Prüfungsbank · 80% Bestehensgrenze
  • Abschlussnachweis: UTXO Certified · Web3 Security Professional

Was dieser Kurs voraussetzt

  • Aus unvollständigen Belegen eine begründbare Sicherheitsentscheidung erzeugen.
  • Bestehensgrenze: 80%
  • Fortgeschrittene Transaktionssicherheit
Kurs-Briefing

Trainingsvertrag

Aus unvollständigen Belegen eine begründbare Sicherheitsentscheidung erzeugen.

01 · ZielkompetenzAus unvollständigen Belegen eine begründbare Sicherheitsentscheidung erzeugen.
02 · Empfohlene VoraussetzungFortgeschrittene Transaktionssicherheit
Praktische Ergebnisse
01

Incident Response für Wallets

Dieses Modul vertieft Incident Response für Wallets mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · INCIDENT
02

Treasury-Trennung & Autorisierung

Dieses Modul vertieft Treasury-Trennung & Autorisierung mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · POLICY
03

Threat Modelling von Wallet-Integrationen

Dieses Modul vertieft Threat Modelling von Wallet-Integrationen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · THREAT-MODEL
04

Capstone: Transaction-Security-Review

Dieses Modul vertieft Capstone: Transaction-Security-Review mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Evidenz-Memo · CAPSTONE
Prüfungsvertrag
Lektionsprüfungen8
Modul-Labs4
Abschlussprüfung20
Mastery-Schwelle80%
Vollständiger Lehrplan

Web3 Security Professional

Prüfe vor dem Start den vollständigen Lehrplan, die Kompetenzen und den Bewertungsweg.

Geführter Lernaufwand24h
Module4
Lektionen8
01

Incident Response für Wallets

Dieses Modul vertieft Incident Response für Wallets mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

1.1
Zuerst klären, welche Autorität vergeben wurde45 Min. · Vertiefte technische Lektion
1.2
Containment und Beweissicherung gehören zusammen45 Min. · Vertiefte technische Lektion
Praktisches ModullaborIncident triagieren
02

Treasury-Trennung & Autorisierung

Dieses Modul vertieft Treasury-Trennung & Autorisierung mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

2.1
Treasury nach Zweck und Blast Radius trennen45 Min. · Vertiefte technische Lektion
2.2
High-Value-Autorisierung ist ein System, keine Person45 Min. · Vertiefte technische Lektion
Praktisches ModullaborTreasury-Policy anwenden
03

Threat Modelling von Wallet-Integrationen

Dieses Modul vertieft Threat Modelling von Wallet-Integrationen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

3.1
Trust Boundaries vor Auswahl der Controls kartieren45 Min. · Vertiefte technische Lektion
3.2
Security-Integrationen müssen vorhersehbar degradieren45 Min. · Vertiefte technische Lektion
Praktisches ModullaborTrust Boundaries kartieren
04

Capstone: Transaction-Security-Review

Dieses Modul vertieft Capstone: Transaction-Security-Review mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

4.1
Komplexe Fälle verlangen Evidenz-Synthese45 Min. · Vertiefte technische Lektion
4.2
Kein einzelner Detector sollte die einzige Sicherheitsgrenze sein45 Min. · Vertiefte technische Lektion
Praktisches ModullaborFinale Sicherheitsentscheidung
Kompetenzen
  • Bewahre Hashes, Payloads, Domains und Timestamps auf.
  • Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch.
  • Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören.
  • Halte Timeline und Remediation reproduzierbar fest.
  • Trenne Hot Operations von langfristigen Reserven.
  • Exponiere gegenüber DeFi nur die benötigten Balances und Permissions.
  • Verlange unabhängige Autorität bei kritischen Bewegungen.
  • Teste Signer Rotation und Recovery-Prozesse regelmäßig.
  • Beginne mit Assets und Autorität statt einer generischen Threat-Liste.
  • Platziere Controls dort, wo sie die benötigte Evidenz beobachten können.
  • Unterscheide fehlende Evidenz von sicherer Evidenz.
  • Definiere Degraded Modes nach Wert, Risiko und Unsicherheit.
Bewertungsweg
  1. Schriftliche Feldübung × 8
  2. Wissensprüfungen × 8
  3. Praktisches Modullabor × 4
  4. Zeitlich begrenzte Abschlussprüfung · 20 · ≥ 80%
  5. Capstone · 90 min
Geführter Lernaufwand
  1. Vertiefte technische Lektion · 360 min
  2. Schriftliche Feldübung · 160 min
  3. Praktisches Modullabor · 140 min
  4. Specialist units · 105 min
  5. Zeitlich begrenzte Abschlussprüfung · 45 min
  6. Capstone · 90 min
KURSHANDBUCH

Umfang, Lernziele und Studienstandard

24h
Zielgruppe

Verbinde Incident Response, Treasury-Kontrollen, Threat Modelling und Integrationsdesign.

Voraussetzungen

Empfohlenes Vorwissen

  • Verstehe, was du Signierst
  • Fortgeschrittene Transaktionssicherheit
Lernergebnisse
  • Bewahre Hashes, Payloads, Domains und Timestamps auf.
  • Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch.
  • Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören.
  • Halte Timeline und Remediation reproduzierbar fest.
  • Trenne Hot Operations von langfristigen Reserven.
  • Exponiere gegenüber DeFi nur die benötigten Balances und Permissions.
  • Verlange unabhängige Autorität bei kritischen Bewegungen.
  • Teste Signer Rotation und Recovery-Prozesse regelmäßig.
  • Beginne mit Assets und Autorität statt einer generischen Threat-Liste.
  • Platziere Controls dort, wo sie die benötigte Evidenz beobachten können.
Lernmethode
  1. 01

    Lies das sechsteilige technische Kapitel

  2. 02

    Prüfe das einzigartige Visual und Protokollmodell

  3. 03

    Bearbeite Fallakte und Evidenzkarte

  4. 04

    Reiche die schriftliche Feldübung ein

  5. 05

    Bestehe Knowledge Check und Modullabor

  6. 06

    Absolviere die zeitbegrenzte Abschlussprüfung

Evidenzstandard

Aussagen müssen mit beobachtbaren Feldern, Protokollverhalten, Primärquellen oder klar benannten Annahmen verbunden sein. Unbekanntes bleibt ausdrücklich unbekannt.

Abschlusskriterium

Für den Abschluss sind schriftliche Arbeit, Knowledge Checks, alle Modullabore und mindestens 80% in der Abschlussprüfung erforderlich. Das Professional-Level verlangt zusätzlich den Capstone.

Kernglossar
Zuerst klären, welche Autorität vergeben wurde
Nach einer verdächtigen Signatur müssen Payload, aktive Approvals, Sessions und Asset-Bewegungen bestimmt werden. Vernichte keine Evidenz und signiere nichts Neues im möglicherweise kompromittierten Context.
Containment und Beweissicherung gehören zusammen
Approvals widerrufen, Sessions trennen oder Assets verschieben kann nötig sein, aber diese Maßnahmen können Kontext verändern. Dokumentiere Indicators und jede Reaktionsaktion.
Treasury nach Zweck und Blast Radius trennen
Operative Liquidität, Reserven und DeFi-Approvals sollten nicht in einer einzigen Wallet konzentriert sein. Segmentierung begrenzt den maximalen Schaden eines kompromittierten Signers oder Browsers.
High-Value-Autorisierung ist ein System, keine Person
Multisig, Rollen-Trennung, Spend Limits und Destination Allowlists verhindern, dass ein einzelner kompromittierter Operator alle Bedingungen für eine kritische Auszahlung erfüllen kann.
Trust Boundaries vor Auswahl der Controls kartieren
Eine Wallet-App kann gleichzeitig Browser, RPC, Router, Token Contracts, Bridge und Wallet-UX vertrauen. Threat Modelling ordnet Assets, Akteure, Autorität und Abuse Cases, bevor Controls platziert werden.
Security-Integrationen müssen vorhersehbar degradieren
Pre-Execution-Security braucht definierte Modi, wenn Simulation, Reputation oder Remote Intelligence ausfallen. Silent allow-by-default und pauschales Blockieren sind beide gefährlich.
Komplexe Fälle verlangen Evidenz-Synthese
Reale Fälle kombinieren Origin Age, Approvals, Proxy-Struktur, Simulation, Verifikation und Nutzerabsicht. Widersprüche sind oft besonders wertvolle Signale.
Kein einzelner Detector sollte die einzige Sicherheitsgrenze sein
Domain Reputation, Simulation, Static Decoding, Policies und menschliche Bestätigung decken unterschiedliche Fehler ab. Defense in Depth nimmt an, dass eine Schicht falsch liegen kann, ohne direkt irreversible Ausführung zu erlauben.
SPEZIALISTISCHE ERWEITERUNGEN

Moderne Protokolle und operative Themen

Diese Erweiterungen ergänzen den Kernlehrplan um aktuelle Standards und Security Boundaries, die Praktiker erkennen und bewerten müssen.

Threshold Signing und verteilte Key Authority
Spezialisierte Lerneinheit01
EXT / 01

Threshold Signing und verteilte Key Authority

Threshold-Verfahren verteilen die Signatur über Parteien, ohne im Normalbetrieb einen einzelnen Private Key zu rekonstruieren. Sicherheit hängt von Threshold, Implementierung, Share-Backup und korrelierter Kompromittierung ab.

Security-Fokussecret shares · threshold · DKG · signing rounds · correlated compromise
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
PrimärreferenzenNIST IR 8214C
Multisig Governance jenseits von M-of-N
Spezialisierte Lerneinheit02
EXT / 02

Multisig Governance jenseits von M-of-N

M-of-N ist nur ein Teil. Owner-Unabhängigkeit, Modules, Guards, Payload Review, Rollentrennung, Signer Replacement und Change Control bestimmen die tatsächliche Sicherheit.

Security-Fokusowners · threshold · modules · guards · independent review · change control
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
Key Rotation, Recovery und Continuity Drills
Spezialisierte Lerneinheit03
EXT / 03

Key Rotation, Recovery und Continuity Drills

Key Management ist ein Lebenszyklus. Plane Rotation, Replacement, Emergency Access und Recovery Drills ohne einen unüberwachten Bypass der normalen Policy zu erzeugen.

Security-Fokusrotation · compromise response · recovery authority · continuity · runbooks
StudienaufgabeLies die Primärquellen, identifiziere die Trust Boundary und erkläre, wie der Mechanismus das Autorisierungs- oder Ausführungsmodell verändert.
Erforderliches ErgebnisErstelle eine prägnante Analystennotiz mit Annahmen, materieller Evidenz, Fehlerbedingungen und einer begründeten Sicherheitsentscheidung.
Modul 01

Incident Response für Wallets

Dieses Modul vertieft Incident Response für Wallets mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Lektion 1.1

Zuerst klären, welche Autorität vergeben wurde

30 Min.
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Zuerst klären, welche Autorität vergeben wurde

Vertiefte technische Lektion
01
Mentales Modell

Nach einer verdächtigen Signatur müssen Payload, aktive Approvals, Sessions und Asset-Bewegungen bestimmt werden. Vernichte keine Evidenz und signiere nichts Neues im möglicherweise kompromittierten Context.

Dieses Konzept ist wichtig, weil Bewahre Hashes, Payloads, Domains und Timestamps auf.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen detect und scope und contain und preserve und prioritize. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

detect

Technische Prüfpunkte

scope

Technische Prüfpunkte

contain

Technische Prüfpunkte

preserve

Technische Prüfpunkte

prioritize

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch. Unbekannt ist nicht gleich sicher.

  • Bewahre Hashes, Payloads, Domains und Timestamps auf.
  • Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Bewahre Hashes, Payloads, Domains und Timestamps auf. und Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch.

Erforderliches Analysten-ErgebnisZuerst klären, welche Autorität vergeben wurde · Entscheidungsstandard
Zuerst klären, welche Autorität vergeben wurde
LESSON VISUALZuerst klären, welche Autorität vergeben wurdeincident triage
Zuerst klären, welche Autorität vergeben wurde
REALER KONTEXT · INCIDENT-RESPONSE-UMGEBUNGZuerst klären, welche Autorität vergeben wurdeKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXZuerst klären, welche Autorität vergeben wurde
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Bewahre Hashes, Payloads, Domains und Timestamps auf.

Mechanik
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Fehlersignale
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Prüfverfahren
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebnisincident triage worksheet
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

incident / triage
01Beobachten
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Nachverfolgen
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Hinterfragen
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Prüfen
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Ergebnis
  • incident triage worksheet
Berechtigungsflächedetect · scope · contain
Fehlerbedingungpanic transactions
Triage der Balancer-Linear-Pool-Schwachstelle
DOKUMENTIERTE FALLSTUDIE · 2023-08-22Triage der Balancer-Linear-Pool-Schwachstelle
Dokumentierte Fallstudie

Triage der Balancer-Linear-Pool-Schwachstelle

Am 22. August 2023 veröffentlichte Balancer eine kritische Schwachstelle in bestimmten Pools. Die Emergency SubDAO hatte bereits über 80 % der betroffenen Liquidität mitigiert und proportionale Exits ermöglicht.

Verifizierte Fakten
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Operative Lehre

Incident Response beginnt bei glaubwürdiger Evidenz bereits vor einer Ausnutzung.

Analystenfrage

Welche Evidenzschwelle aktiviert Notfallkontrollen und wie trennst du mitigierte, pausierbare und weiterhin gefährdete Assets?

PrimärquelleBalancer — Vulnerability found in some pools
Praxisfall
first-response
FALL / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

wallet Connectedyes
02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

approvalsnot enumerated
03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokusdetect · scope · contain
Fehlersignalpanic transactions
Zuerst prüfenfreeze risky activity
Ergebnisincident triage worksheet
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Bewahre Hashes, Payloads, Domains und Timestamps auf.

  2. 02

    Führe Remediation nach Möglichkeit aus einer bekannten sauberen Umgebung durch.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Lektion 1.2

Containment und Beweissicherung gehören zusammen

28 Min.
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Technisches Kapitel

Containment und Beweissicherung gehören zusammen

Vertiefte technische Lektion
01
Mentales Modell

Approvals widerrufen, Sessions trennen oder Assets verschieben kann nötig sein, aber diese Maßnahmen können Kontext verändern. Dokumentiere Indicators und jede Reaktionsaktion.

Dieses Konzept ist wichtig, weil Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören.

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

02
Was tatsächlich passiert

Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

Auf Protokoll- und Ausführungsebene sind zu prüfen session revoke und approval revoke und asset migration und forensics und communication. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.

session revoke

Technische Prüfpunkte

approval revoke

Technische Prüfpunkte

asset migration

Technische Prüfpunkte

forensics

Technische Prüfpunkte

communication

Technische Prüfpunkte

03
Fehleroberfläche

Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.

Die praktische Folge ist, dass Halte Timeline und Remediation reproduzierbar fest. Unbekannt ist nicht gleich sicher.

  • Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören.
  • Halte Timeline und Remediation reproduzierbar fest.
04
Entscheidungsstandard

Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.

Die praktische Folge ist, dass Halte Timeline und Remediation reproduzierbar fest.

Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

05
Verifikationsverfahren

Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  1. 01

    Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.

  2. 02

    Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.

  3. 03

    Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.

  4. 04

    Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

  5. 05

    Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.

06
Erforderliches Analysten-Ergebnis

Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.

Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören. und Halte Timeline und Remediation reproduzierbar fest.

Erforderliches Analysten-ErgebnisContainment und Beweissicherung gehören zusammen · Entscheidungsstandard
Containment und Beweissicherung gehören zusammen
LESSON VISUALContainment und Beweissicherung gehören zusammencontainment evidence
Containment und Beweissicherung gehören zusammen
REALER KONTEXT · INCIDENT-RESPONSE-UMGEBUNGContainment und Beweissicherung gehören zusammenKONZEPT → REALE UMGEBUNG → OPERATIVE ENTSCHEIDUNG
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContainment und Beweissicherung gehören zusammen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisches Workbook

Analystenziel

Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören.

Mechanik
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Fehlersignale
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Prüfverfahren
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Argumentationskette
  1. 01

    Fakten → materielle Evidenz

  2. 02

    Evidenz → Konsequenz / Autorität

  3. 03

    Konsequenz → explizite Entscheidung + nächste Aktion

Erforderliches Ergebniscontainment timeline + evidence bundle
Protokoll-Walkthrough

Folge dem Pfad der Sicherheitsentscheidung

containment / evidence
01Beobachten
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Nachverfolgen
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Hinterfragen
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Prüfen
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Ergebnis
  • containment timeline + evidence bundle
Berechtigungsflächesession revoke · approval revoke · asset migration
Fehlerbedingungrevoke from compromised device without plan
Praxisfall
containment-plan
FALL / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Analystenaufgabe

Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.

Evidenzkarte

Ordnen, bevor du entscheidest

Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.

01
Identität

Wer oder was fordert, erhält oder repräsentiert Autorität?

02
Autorität

Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?

suspicious Approvalyes
03
Ausführung

Was wird Payload, Route oder System tatsächlich tun?

04
Kontext

Welche Umgebungsfakten können die Entscheidung materiell ändern?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Praxisübung

Erstelle einen analystentauglichen Befund

Nur lokaler Analystennachweis

Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.

Fokussession revoke · approval revoke · asset migration
Fehlersignalrevoke from compromised device without plan
Zuerst prüfenpreserve evidence first where safe
Ergebniscontainment timeline + evidence bundle
Abschlusskriterien
  • Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
  • Benennt Berechtigung, Zustandsübergang oder Konsequenz.
  • Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
Sicherheitshinweise
  1. 01

    Stoppe aktive Verluste, ohne kritische Evidenz blind zu zerstören.

  2. 02

    Halte Timeline und Remediation reproduzierbar fest.

Analysten-Notizbuch

Erstelle dein Evidenz-Memo

Nur lokaler Lernnachweis

Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.

LOCAL STORAGE
Praxisübung

Entwickle alle drei Abschnitte vor dem Abschluss.

Praxis-Lab gesperrt

Bestehe beide Wissensprüfungen dieses Moduls, bevor du das Lab startest.

Modul 02

Treasury-Trennung & Autorisierung

Dieses Modul vertieft Treasury-Trennung & Autorisierung mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Technische Umgebung zu diesem Kursmodul
Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Modul 03

Threat Modelling von Wallet-Integrationen

Dieses Modul vertieft Threat Modelling von Wallet-Integrationen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Operative Sicherheitsumgebung zu diesem Kursmodul
Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Modul 04

Capstone: Transaction-Security-Review

Dieses Modul vertieft Capstone: Transaction-Security-Review mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Modul gesperrt

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

PROFESSIONAL CAPSTONE

Die Prüfung kombiniert Origin-Integrität, Typed-Data-Autorität, Upgradeability, Simulation und Treasury Policy. Erforderlich ist eine reproduzierbare Evidenzkette.

ABSCHLUSSÜBUNG · FORENSISCHE MASCHINE

Ein Treasury-Vorfall und eine Maschine, auf der man ihn untersucht.

Schließe die Module und das Capstone ab, um die forensische Maschine zu öffnen.

Abschlussprüfung

Abschlussprüfung

Kumulative Prüfung, die bei jedem Versuch aus Kurskonzepten und Praxisszenarien neu aufgebaut wird.

Mindestens 80 % sind erforderlich. Nur die Theorie abzuschließen erzeugt keinen Nachweis.

Bestehensgrenze80%
Bestwert0%
Bank52
Versuch20
Versuche0
Zeitlimit45 Min.
Abschlussprüfung
UTXO ACADEMY / ABSCHLUSSPRÜFUNG · web3-professionalAbschlussprüfung
GESPERRTSchließe alle Lesson-Checkpoints und Praxis-Labs ab, bevor die Abschlussprüfung freigeschaltet wird.
Fortschritt · 0%
Fortsetzen