UTXOSUITE — home
Volver a la Academia
NIVEL 5 · Profesional

Profesional de Seguridad Web3

Combina respuesta a incidentes, controles de tesorería, threat modelling y diseño de integraciones.

8 lecciones · 8 Ejercicio de campo · 8 Escenarios prácticos · 1 CAPSTONE PROFESIONAL · 20 pregunta · 80% nota mínima
Itinerario profesional. El currículo es visible; el control de acceso comercial puede conectarse a la facturación UTXO sin modificar el motor del curso.

Qué sabrás hacer

Este módulo desarrolla respuesta a incidentes de wallet mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla separación y autorización de tesorería mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla threat modelling de integraciones mediante teoría aplicada y un laboratorio específico de decisión.

Este módulo desarrolla caso final: revisión de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

Temario

1.1 · Primero determina qué autoridad pudo concederse30 min
1.2 · Contención y evidencia deben avanzar juntas28 min
Laboratorio · Haz triage del incidente

Este curso incluye

  • 8 lecciones · 24 horas guiadas
  • 4 Laboratorio · Escenarios prácticos
  • 8 Casos prácticos aplicados · 8 Comprobaciones de conocimiento
  • 52 Preguntas en el banco · 80% nota de corte
  • Credencial de finalización: UTXO Certified · Web3 Security Professional

Qué espera este curso de ti

  • Producir una decisión de seguridad defendible a partir de evidencia incompleta.
  • Nota mínima: 80%
  • Seguridad Transaccional Avanzada
Briefing del curso

Contrato de formación

Producir una decisión de seguridad defendible a partir de evidencia incompleta.

01 · Capacidad objetivoProducir una decisión de seguridad defendible a partir de evidencia incompleta.
02 · Prerrequisito recomendadoSeguridad Transaccional Avanzada
Entregables prácticos
01

Respuesta a incidentes de wallet

Este módulo desarrolla respuesta a incidentes de wallet mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · INCIDENT
02

Separación y autorización de tesorería

Este módulo desarrolla separación y autorización de tesorería mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · POLICY
03

Threat modelling de integraciones

Este módulo desarrolla threat modelling de integraciones mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · THREAT-MODEL
04

Caso final: revisión de seguridad transaccional

Este módulo desarrolla caso final: revisión de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

Memo de evidencia · CAPSTONE
Contrato de evaluación
Checks de lección8
Labs de módulo4
Examen final20
Umbral de dominio80%
Temario completo

Profesional de Seguridad Web3

Revisa todo el currículo, las competencias y la ruta de evaluación antes de empezar.

Carga de estudio guiado24h
módulos4
lecciones8
01

Respuesta a incidentes de wallet

Este módulo desarrolla respuesta a incidentes de wallet mediante teoría aplicada y un laboratorio específico de decisión.

1.1
Primero determina qué autoridad pudo concederse45 min · Lección técnica profunda
1.2
Contención y evidencia deben avanzar juntas45 min · Lección técnica profunda
Laboratorio práctico del móduloHaz triage del incidente
02

Separación y autorización de tesorería

Este módulo desarrolla separación y autorización de tesorería mediante teoría aplicada y un laboratorio específico de decisión.

2.1
Separa fondos por propósito y radio de daño45 min · Lección técnica profunda
2.2
La autorización de alto valor es un sistema, no una persona45 min · Lección técnica profunda
Laboratorio práctico del móduloAplica política de tesorería
03

Threat modelling de integraciones

Este módulo desarrolla threat modelling de integraciones mediante teoría aplicada y un laboratorio específico de decisión.

3.1
Mapea límites de confianza antes de elegir controles45 min · Lección técnica profunda
3.2
Una integración de seguridad debe fallar de forma predecible45 min · Lección técnica profunda
Laboratorio práctico del móduloMapea los límites de confianza
04

Caso final: revisión de seguridad transaccional

Este módulo desarrolla caso final: revisión de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

4.1
Los casos complejos exigen sintetizar evidencia45 min · Lección técnica profunda
4.2
Ningún detector debería ser tu único límite de seguridad45 min · Lección técnica profunda
Laboratorio práctico del móduloToma la decisión final
Competencias
  • Conserva hashes, payloads, dominios y timestamps.
  • Remedia desde un entorno conocido como limpio cuando sea posible.
  • Prioriza detener pérdidas activas sin perder evidencia crítica.
  • Documenta cronología y remediaciones para poder reproducir el incidente.
  • Separa hot operations de reservas.
  • Expón a DeFi únicamente el saldo y permisos necesarios.
  • Exige autoridad independiente para movimientos críticos.
  • Prueba rotación de signers y recuperación antes de necesitarlas.
  • Empieza por activos y autoridad, no por una lista genérica de amenazas.
  • Coloca cada control donde pueda observar la evidencia que necesita.
  • Diferencia evidencia ausente de evidencia segura.
  • Define modos degradados según valor e incertidumbre.
Ruta de evaluación
  1. Ejercicio de campo escrito × 8
  2. Comprobaciones de conocimiento × 8
  3. Laboratorio práctico del módulo × 4
  4. Examen final cronometrado · 20 · ≥ 80%
  5. Capstone · 90 min
Carga de estudio guiado
  1. Lección técnica profunda · 360 min
  2. Ejercicio de campo escrito · 160 min
  3. Laboratorio práctico del módulo · 140 min
  4. Specialist units · 105 min
  5. Examen final cronometrado · 45 min
  6. Capstone · 90 min
MANUAL DEL CURSO

Alcance, resultados y estándar de estudio

24h
A quién va dirigido

Combina respuesta a incidentes, controles de tesorería, threat modelling y diseño de integraciones.

Prerrequisitos

Estudio previo recomendado

  • Entiende lo que Firmas
  • Seguridad Transaccional Avanzada
Resultados de aprendizaje
  • Conserva hashes, payloads, dominios y timestamps.
  • Remedia desde un entorno conocido como limpio cuando sea posible.
  • Prioriza detener pérdidas activas sin perder evidencia crítica.
  • Documenta cronología y remediaciones para poder reproducir el incidente.
  • Separa hot operations de reservas.
  • Expón a DeFi únicamente el saldo y permisos necesarios.
  • Exige autoridad independiente para movimientos críticos.
  • Prueba rotación de signers y recuperación antes de necesitarlas.
  • Empieza por activos y autoridad, no por una lista genérica de amenazas.
  • Coloca cada control donde pueda observar la evidencia que necesita.
Método de estudio
  1. 01

    Lee el capítulo técnico de seis partes

  2. 02

    Inspecciona el visual único y el modelo de protocolo

  3. 03

    Trabaja el caso y el mapa de evidencia

  4. 04

    Entrega el ejercicio de campo escrito

  5. 05

    Aprueba el knowledge check y el lab del módulo

  6. 06

    Completa la evaluación final cronometrada

Estándar de evidencia

Toda afirmación debe vincularse a campos observables, comportamiento del protocolo, fuentes primarias o supuestos claramente declarados. Las incógnitas deben permanecer explícitas y nunca tratarse silenciosamente como seguras.

Criterio de finalización

La finalización exige el trabajo escrito, los knowledge checks, todos los labs y una nota mínima del 80% en el examen final. El nivel profesional exige además el capstone.

Glosario esencial
Primero determina qué autoridad pudo concederse
Tras una firma sospechosa identifica payload, approvals activos, sesiones y movimientos de activos. No destruyas evidencia ni firmes nuevas solicitudes desde el contexto posiblemente comprometido.
Contención y evidencia deben avanzar juntas
Revocar permisos, desconectar sesiones o mover activos puede ser necesario, pero también puede borrar contexto. Registra indicadores y cada acción de respuesta.
Separa fondos por propósito y radio de daño
Una tesorería no debería concentrar liquidez operativa, reservas y approvals en una sola wallet. La segmentación limita la pérdida máxima de un signer o sesión comprometidos.
La autorización de alto valor es un sistema, no una persona
Multisig, separación de roles, spend limits y allowlists reducen la dependencia de un único operador. El objetivo es impedir que un solo componente comprometido cumpla todas las condiciones de gasto.
Mapea límites de confianza antes de elegir controles
Una app puede depender a la vez de navegador, RPC, router, token contracts, bridge y UX de wallet. Threat modelling enumera activos, actores, autoridad y abuso antes de colocar defensas.
Una integración de seguridad debe fallar de forma predecible
Una capa pre-ejecución necesita decidir qué ocurre si simulation, reputación o inteligencia remota no están disponibles. Allow silencioso y bloqueo total son extremos peligrosos.
Los casos complejos exigen sintetizar evidencia
Los incidentes reales combinan edad del origen, approvals, proxies, simulation, verificación de contrato e intención. Las contradicciones suelen ser una señal importante, no ruido.
Ningún detector debería ser tu único límite de seguridad
Reputación, simulación, decoding, políticas y confirmación humana cubren fallos diferentes. Defense in depth asume que una capa puede equivocarse sin abrir un camino silencioso a ejecución irreversible.
EXTENSIONES ESPECIALIZADAS

Protocolos modernos y temas operativos

Estas extensiones amplían el currículo base con estándares actuales y límites de seguridad que un profesional debe saber reconocer.

Threshold signing y autoridad de clave distribuida
Unidad de estudio especializada01
EXT / 01

Threshold signing y autoridad de clave distribuida

Los esquemas threshold distribuyen la primitiva de firma entre participantes sin reconstruir una private key ordinaria durante la operación normal. El modelo depende de threshold, implementación, backup de shares y compromiso correlacionado.

Foco de seguridadsecret shares · threshold · DKG · rondas de firma · compromiso correlacionado
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasNIST IR 8214C
Gobernanza multisig más allá de M-of-N
Unidad de estudio especializada02
EXT / 02

Gobernanza multisig más allá de M-of-N

El threshold M-of-N es sólo una parte de la seguridad de tesorería. Independencia de owners, modules, guards, revisión del payload, separación de roles y change control determinan si varias firmas son realmente decisiones independientes.

Foco de seguridadowners · threshold · modules · guards · revisión independiente · change control
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Referencias primariasSafe Smart Account concepts
Rotación de claves, recovery y simulacros de continuidad
Unidad de estudio especializada03
EXT / 03

Rotación de claves, recovery y simulacros de continuidad

La gestión de claves es un ciclo de vida. Diseña rotación, sustitución, emergency access y recovery drills que mantengan el control sin crear un bypass oculto de las políticas normales.

Foco de seguridadrotación · respuesta a compromiso · autoridad de recovery · continuidad · runbooks probados
Tarea de estudioLee el material primario, identifica el límite de confianza y explica cómo el mecanismo modifica el modelo de autorización o ejecución.
Entregable requeridoProduce una nota de analista concisa con supuestos, evidencia material, condiciones de fallo y una decisión de seguridad justificada.
Módulo 01

Respuesta a incidentes de wallet

Este módulo desarrolla respuesta a incidentes de wallet mediante teoría aplicada y un laboratorio específico de decisión.

Lección 1.1

Primero determina qué autoridad pudo concederse

30 min
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

Primero determina qué autoridad pudo concederse

Lección técnica profunda
01
Modelo mental

Tras una firma sospechosa identifica payload, approvals activos, sesiones y movimientos de activos. No destruyas evidencia ni firmes nuevas solicitudes desde el contexto posiblemente comprometido.

Este concepto importa porque Conserva hashes, payloads, dominios y timestamps.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar detect y scope y contain y preserve y prioritize. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

detect

Puntos técnicos de inspección

scope

Puntos técnicos de inspección

contain

Puntos técnicos de inspección

preserve

Puntos técnicos de inspección

prioritize

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Remedia desde un entorno conocido como limpio cuando sea posible. Desconocido no equivale a seguro.

  • Conserva hashes, payloads, dominios y timestamps.
  • Remedia desde un entorno conocido como limpio cuando sea posible.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Remedia desde un entorno conocido como limpio cuando sea posible.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Conserva hashes, payloads, dominios y timestamps. y Remedia desde un entorno conocido como limpio cuando sea posible.

Entregable del analistaPrimero determina qué autoridad pudo concederse · Criterio de decisión
Primero determina qué autoridad pudo concederse
LESSON VISUALPrimero determina qué autoridad pudo concederseincident triage
Primero determina qué autoridad pudo concederse
CONTEXTO REAL · ENTORNO DE RESPUESTA A INCIDENTESPrimero determina qué autoridad pudo concederseCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXPrimero determina qué autoridad pudo concederse
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Conserva hashes, payloads, dominios y timestamps.

Mecánica
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Señales de fallo
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Procedimiento de verificación
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridoincident triage worksheet
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

incident / triage
01Observar
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Trazar
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Cuestionar
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Verificar
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Resultado
  • incident triage worksheet
Superficie de autoridaddetect · scope · contain
Condición de fallopanic transactions
Triaje de la vulnerabilidad de linear pools de Balancer
CASO DOCUMENTADO · 2023-08-22Triaje de la vulnerabilidad de linear pools de Balancer
Caso documentado

Triaje de la vulnerabilidad de linear pools de Balancer

El 22 de agosto de 2023 Balancer publicó una vulnerabilidad crítica en determinados pools. Su Emergency SubDAO había mitigado más del 80% de la liquidez afectada, habilitado salidas proporcionales y pedido retirar fondos de los pools aún en riesgo.

Hechos verificados
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Lección operativa

La respuesta a incidentes empieza antes del exploit cuando existe evidencia creíble. Clasificar activos, disponer de autoridad de emergencia y ofrecer una salida segura reduce el radio de impacto.

Pregunta del analista

¿Qué umbral de evidencia activaría controles de emergencia y cómo separarías activos mitigados, pausables y todavía expuestos durante la primera hora?

Fuente primariaBalancer — Vulnerability found in some pools
Caso práctico
first-response
CASO / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

wallet Connectedyes
02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

approvalsnot enumerated
03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focodetect · scope · contain
Señal de fallopanic transactions
Verificar primerofreeze risky activity
Entregableincident triage worksheet
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Conserva hashes, payloads, dominios y timestamps.

  2. 02

    Remedia desde un entorno conocido como limpio cuando sea posible.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Lección 1.2

Contención y evidencia deben avanzar juntas

28 min
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

Contención y evidencia deben avanzar juntas

Lección técnica profunda
01
Modelo mental

Revocar permisos, desconectar sesiones o mover activos puede ser necesario, pero también puede borrar contexto. Registra indicadores y cada acción de respuesta.

Este concepto importa porque Prioriza detener pérdidas activas sin perder evidencia crítica.

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución. Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

02
Qué ocurre realmente

Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

A nivel de protocolo y ejecución, debes inspeccionar session revoke y approval revoke y asset migration y forensics y communication. Los identificadores del protocolo no se traducen porque forman parte del payload técnico.

session revoke

Puntos técnicos de inspección

approval revoke

Puntos técnicos de inspección

asset migration

Puntos técnicos de inspección

forensics

Puntos técnicos de inspección

communication

Puntos técnicos de inspección

03
Superficie de fallo

Trata las contradicciones, la autoridad excesiva y las dependencias sin explicar como señales materiales de fallo.

La consecuencia práctica es que Documenta cronología y remediaciones para poder reproducir el incidente. Desconocido no equivale a seguro.

  • Prioriza detener pérdidas activas sin perder evidencia crítica.
  • Documenta cronología y remediaciones para poder reproducir el incidente.
04
Criterio de decisión

Convierte cada señal material en la consecuencia concreta que puede producir sobre activos, autoridad o confianza.

La consecuencia práctica es que Documenta cronología y remediaciones para poder reproducir el incidente.

Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

05
Procedimiento de verificación

Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  1. 01

    Inspecciona los campos exactos del protocolo que crean autoridad o modifican la ejecución.

  2. 02

    Compara esos campos con la intención declarada por el usuario y con el límite de seguridad esperado.

  3. 03

    Verifica la solicitud mediante evidencia independiente antes de cualquier autorización irreversible.

  4. 04

    Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

  5. 05

    Escala cuando la evidencia sea contradictoria, incompleta o la consecuencia supere la política rutinaria.

06
Entregable del analista

Registra hechos, supuestos, incógnitas y decisión para que otro analista pueda reproducir la revisión.

Prioriza detener pérdidas activas sin perder evidencia crítica. y Documenta cronología y remediaciones para poder reproducir el incidente.

Entregable del analistaContención y evidencia deben avanzar juntas · Criterio de decisión
Contención y evidencia deben avanzar juntas
LESSON VISUALContención y evidencia deben avanzar juntascontainment evidence
Contención y evidencia deben avanzar juntas
CONTEXTO REAL · ENTORNO DE RESPUESTA A INCIDENTESContención y evidencia deben avanzar juntasCONCEPTO → ENTORNO REAL → DECISIÓN OPERATIVA
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContención y evidencia deben avanzar juntas
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo del analista

Prioriza detener pérdidas activas sin perder evidencia crítica.

Mecánica
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Señales de fallo
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Procedimiento de verificación
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Cadena de razonamiento
  1. 01

    hechos → evidencia material

  2. 02

    evidencia → consecuencia / autoridad

  3. 03

    consecuencia → decisión explícita + siguiente acción

Entregable requeridocontainment timeline + evidence bundle
Recorrido del protocolo

Sigue la ruta de decisión de seguridad

containment / evidence
01Observar
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Trazar
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Cuestionar
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Verificar
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Resultado
  • containment timeline + evidence bundle
Superficie de autoridadsession revoke · approval revoke · asset migration
Condición de fallorevoke from compromised device without plan
Caso práctico
containment-plan
CASO / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Tarea del analista

Antes de responder, identifica la autoridad que se concede, el límite de confianza que puede fallar y la consecuencia que se vuelve irreversible.

Mapa de evidencia

Ordena antes de decidir

Separa identidad, autoridad, ejecución y contexto antes de tomar una decisión de seguridad.

01
Identidad

¿Quién o qué solicita, recibe o representa autoridad?

02
Autoridad

¿Qué capacidad puede concederse, mantenerse o ejercerse?

suspicious Approvalyes
03
Ejecución

¿Qué hará realmente el payload, la ruta o el sistema?

04
Contexto

¿Qué hechos del entorno pueden cambiar materialmente la decisión?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Ejercicio de campo

Produce un hallazgo listo para un analista

Registro de analista sólo local

No respondas de memoria. Utiliza el caso, los campos del protocolo y el procedimiento de verificación anterior para escribir un hallazgo reproducible.

Focosession revoke · approval revoke · asset migration
Señal de fallorevoke from compromised device without plan
Verificar primeropreserve evidence first where safe
Entregablecontainment timeline + evidence bundle
Criterios de finalización
  • Cita evidencia material, no la apariencia de la interfaz.
  • Identifica la autoridad, transición de estado o consecuencia.
  • Aporta una siguiente acción o decisión reproducible.
Notas de seguridad
  1. 01

    Prioriza detener pérdidas activas sin perder evidencia crítica.

  2. 02

    Documenta cronología y remediaciones para poder reproducir el incidente.

Cuaderno del analista

Construye tu memo de evidencia

Registro de aprendizaje sólo local

Registra tu razonamiento antes del checkpoint y termina con una decisión o siguiente acción explícita. Las notas permanecen en este dispositivo.

LOCAL STORAGE
Ejercicio de campo

Desarrolla las tres secciones antes de completarlo.

Laboratorio bloqueado

Supera las comprobaciones de conocimiento de las dos lecciones antes de realizar el laboratorio.

Módulo 02

Separación y autorización de tesorería

Este módulo desarrolla separación y autorización de tesorería mediante teoría aplicada y un laboratorio específico de decisión.

Entorno técnico relacionado con este módulo del curso
Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Módulo 03

Threat modelling de integraciones

Este módulo desarrolla threat modelling de integraciones mediante teoría aplicada y un laboratorio específico de decisión.

Entorno operativo de seguridad relacionado con este módulo del curso
Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

Módulo 04

Caso final: revisión de seguridad transaccional

Este módulo desarrolla caso final: revisión de seguridad transaccional mediante teoría aplicada y un laboratorio específico de decisión.

Módulo bloqueado

Completa el módulo anterior, incluido su laboratorio práctico, antes de continuar.

CAPSTONE PROFESIONAL

La evaluación combina integridad del origen, autoridad typed-data, upgradeability, simulación y política de tesorería. Para aprobar hace falta una cadena de evidencia reproducible, no una etiqueta de riesgo adivinada.

EJERCICIO FINAL · MÁQUINA FORENSE

Un incidente de tesorería y una máquina donde investigarlo.

Completa los módulos y el capstone para abrir la máquina forense.

Examen final

Examen final

Es una evaluación acumulativa. En cada intento las preguntas se reconstruyen a partir de conceptos y casos prácticos del curso.

Debes obtener al menos un 80 %. Completar la teoría por sí sola no genera una credencial.

Nota mínima80%
Mejor nota0%
Banco52
Intento20
Intentos0
Tiempo límite45 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · web3-professionalExamen final
BLOQUEADOCompleta todos los checkpoints de teoría y todos los laboratorios antes de desbloquear el examen final.
Progreso · 0%
Continuar