Web3 Segurtasun Profesionala
Konbinatu incident response, diruzaintza, threat modelling eta integrazioa.
Zer egiten jakingo duzun
Modulu honek wallet incident response lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Modulu honek diruzaintza bereiztea eta baimena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Modulu honek integrazioen threat modelling-a lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Modulu honek capstone: transakzio-segurtasunaren berrikuspena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Programa
Ikastaro honek barne hartzen du
- ·8 ikasgai · 24 gidatutako ordu
- ·4 Laborategia · Eszenatoki praktikoak
- ·8 Kasu aplikatuak · 8 Ezagutza-egiaztapenak
- ·52 Azterketa-bankua · 80% gainditze-nota
- ·Amaiera-kredentziala: UTXO Certified · Web3 Security Professional
Ikastaro honek zer espero duen zugandik
- ·Ebidentzia osatugabetik segurtasun-erabaki defendagarria sortu.
- ·Gainditzeko nota: 80%
- ·Transakzio Segurtasun Aurreratua
Prestakuntza-kontratua
Ebidentzia osatugabetik segurtasun-erabaki defendagarria sortu.
Wallet incident response
Modulu honek wallet incident response lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · INCIDENTDiruzaintza bereiztea eta baimena
Modulu honek diruzaintza bereiztea eta baimena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · POLICYIntegrazioen threat modelling-a
Modulu honek integrazioen threat modelling-a lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · THREAT-MODELCapstone: transakzio-segurtasunaren berrikuspena
Modulu honek capstone: transakzio-segurtasunaren berrikuspena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Ebidentzia-memoa · CAPSTONEWeb3 Segurtasun Profesionala
Hasi aurretik berrikusi curriculum osoa, gaitasunak eta ebaluazio-bidea.
Wallet incident response
Modulu honek wallet incident response lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Diruzaintza bereiztea eta baimena
Modulu honek diruzaintza bereiztea eta baimena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Integrazioen threat modelling-a
Modulu honek integrazioen threat modelling-a lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Capstone: transakzio-segurtasunaren berrikuspena
Modulu honek capstone: transakzio-segurtasunaren berrikuspena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
- Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
- Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa.
- Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu bereizi diruzaintza helburuaren eta kalte-eremuaren arabera xehetasun huts gisa.
- Ekintza: egiaztatu bereizi diruzaintza helburuaren eta kalte-eremuaren arabera-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu balio handiko baimena sistema bat da, ez pertsona bat xehetasun huts gisa.
- Ekintza: egiaztatu balio handiko baimena sistema bat da, ez pertsona bat-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu mapatu konfiantza-mugak kontrolak aukeratu aurretik xehetasun huts gisa.
- Ekintza: egiaztatu mapatu konfiantza-mugak kontrolak aukeratu aurretik-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu segurtasun-integrazioek modu aurreikusgarrian degradatu behar dute xehetasun huts gisa.
- Ekintza: egiaztatu segurtasun-integrazioek modu aurreikusgarrian degradatu behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Idatzizko landa-ariketa × 8
- Ezagutza-egiaztapenak × 8
- Moduluaren laborategi praktikoa × 4
- Azken azterketa kronometratua · 20 · ≥ 80%
- Capstone · 90 min
- Ikasgai tekniko sakona · 360 min
- Idatzizko landa-ariketa · 160 min
- Moduluaren laborategi praktikoa · 140 min
- Specialist units · 105 min
- Azken azterketa kronometratua · 45 min
- Capstone · 90 min
Esparrua, emaitzak eta ikasketa-estandarra
Konbinatu incident response, diruzaintza, threat modelling eta integrazioa.
Gomendatutako aurretiko ikasketa
- Ulertu Zer Sinatzen Duzun
- Transakzio Segurtasun Aurreratua
- Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
- Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa.
- Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu bereizi diruzaintza helburuaren eta kalte-eremuaren arabera xehetasun huts gisa.
- Ekintza: egiaztatu bereizi diruzaintza helburuaren eta kalte-eremuaren arabera-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu balio handiko baimena sistema bat da, ez pertsona bat xehetasun huts gisa.
- Ekintza: egiaztatu balio handiko baimena sistema bat da, ez pertsona bat-ri buruzko ebidentzia teknikoa baimendu aurretik.
- Arrisku nagusia: ez hartu mapatu konfiantza-mugak kontrolak aukeratu aurretik xehetasun huts gisa.
- Ekintza: egiaztatu mapatu konfiantza-mugak kontrolak aukeratu aurretik-ri buruzko ebidentzia teknikoa baimendu aurretik.
- 01
Irakurri sei ataleko kapitulu teknikoa
- 02
Aztertu visual bakarra eta protokolo-eredua
- 03
Landu kasua eta ebidentzia-mapa
- 04
Bidali idatzizko landa-ariketa
- 05
Gainditu knowledge check eta modulu-laba
- 06
Osatu kronometratutako azken ebaluazioa
Baieztapenak eremu behagarriekin, protokoloaren portaerarekin, lehen mailako iturriekin edo argi adierazitako hipotesiekin lotu behar dira. Ezezagunak esplizitu mantendu behar dira.
Amaitzeko, idatzizko lana, knowledge check-ak, modulu-lab guztiak eta azken azterketan gutxienez %80 behar dira. Maila profesionalak capstone-a ere eskatzen du.
- Lehenik zehaztu zer ahalmen eman den
- Sinadura susmagarri baten ondoren identifikatu payload-a, approval-ak, session-ak eta asset mugimenduak ebidentzia ezabatu edo beste zerbait sinatu aurretik.
- Eusteak eta ebidentziak batera aurrera egin behar dute
- Approval-ak ezeztatzea, session-ak ixtea edo asset-ak mugitzea beharrezkoa izan daiteke, baina gorde hash-ak, domain-ak, denborak eta erantzun-ekintza guztiak.
- Bereizi diruzaintza helburuaren eta kalte-eremuaren arabera
- Likidezia operatiboa, erreserbak eta DeFi approval-ak ez lirateke wallet bakarrean kontzentratu behar; segmentazioak galera maximoa mugatzen du.
- Balio handiko baimena sistema bat da, ez pertsona bat
- Multisig-ak, rol-bereizketak, spend limit-ek eta allowlist-ek operadore komprometitu bakar batek balio kritikoa mugitzea zailtzen dute.
- Mapatu konfiantza-mugak kontrolak aukeratu aurretik
- Integrazio batek browser, RPC, router, token, bridge eta wallet-aren menpe egon daiteke aldi berean. Threat modelling-a asset, autoritate eta boundary-etatik hasten da.
- Segurtasun-integrazioek modu aurreikusgarrian degradatu behar dute
- Definitu zer gertatzen den simulation, reputazio edo remote intelligence erabilgarri ez daudenean; ebidentzia eza ez da silent allow ezta blokeaketa itsua ere.
- Kasu konplexuek ebidentzien sintesia behar dute
- Benetako incident-ek origin-a, approval-ak, proxy-ak, simulation-a, egiaztapena eta asmoa konbinatzen dituzte. Seinale independenteen kontraesanak ebidentzia dira.
- Detektagailu bakar batek ez du segurtasun-muga bakarra izan behar
- Reputation, simulation, decoding, policy eta giza baieztapenak hutsegite desberdinak estaltzen dituzte. Defense in depth-ek geruza batek huts egin dezakeela onartzen du exekuzio atzeraezina askatu gabe.
Protokolo modernoak eta gai operatiboak
Hedapen hauek oinarrizko curriculuma gaur egungo estandarrekin eta profesional batek ezagutu behar dituen segurtasun-mugekin zabaltzen dute.
Threshold signing eta banatutako gako-agintea
Threshold scheme-ek sinadura parte-hartzaileen artean banatzen dute private key arrunt bakarra berreraiki gabe. Segurtasuna threshold, implementation eta share backup-en menpe dago.
Multisig gobernantza M-of-N baino harago
M-of-N threshold-a ez da nahikoa. Owners-en independentzia, modules, guards, payload review eta signer aldaketak gobernantzaren benetako segurtasuna zehazten dute.
Gako-rotazioa, recovery eta jarraitutasuna
Gako-kudeaketa bizi-zikloa da. Rotazioa, ordezkapena, emergency access eta recovery drills diseinatu behar dira politika normala saihesten duen bypass ezkuturik sortu gabe.
Wallet incident response
Modulu honek wallet incident response lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Lehenik zehaztu zer ahalmen eman den
Lehenik zehaztu zer ahalmen eman den
Sinadura susmagarri baten ondoren identifikatu payload-a, approval-ak, session-ak eta asset mugimenduak ebidentzia ezabatu edo beste zerbait sinatu aurretik.
Kontzeptu hau garrantzitsua da Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak. Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
Protokolo- eta exekuzio-mailan, aztertu behar da detect eta scope eta contain eta preserve eta prioritize. Protokolo-identifikatzaileak ez dira itzultzen payload teknikoaren parte direlako.
detectIkuskapen teknikoaren puntuak
scopeIkuskapen teknikoaren puntuak
containIkuskapen teknikoaren puntuak
preserveIkuskapen teknikoaren puntuak
prioritizeIkuskapen teknikoaren puntuak
Kontraesanak, gehiegizko autoritatea eta azaldu gabeko mendekotasunak hutsegite-seinale materialtzat hartu.
Ondorio praktikoa da Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik. Ezezaguna ez da segurua izatearen baliokidea.
- Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
- Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik.
Lotu seinale material bakoitza aktiboetan, autoritatean edo konfiantzan sor dezakeen ondorio zehatzarekin.
Ondorio praktikoa da Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 01
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
- 02
Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
- 03
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 04
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
- 05
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa. eta Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik.
Analistaren helburua
Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
Mekanika
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstHutsegite-seinaleak
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
Egiaztapen-prozedura
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
Arrazoibide-katea
- 01
gertaerak → ebidentzia materiala
- 02
ebidentzia → ondorioa / autoritatea
- 03
ondorioa → erabaki esplizitua + hurrengo ekintza
incident triage worksheetJarraitu segurtasun-erabakiaren ibilbidea
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Balancer linear-pool ahultasunaren triage-a
2023ko abuztuaren 22an Balancerrek pool batzuetan ahultasun kritikoa jakinarazi zuen. Emergency SubDAOk kaltetutako likideziaren %80 baino gehiago arindu eta proportional exit-ak gaitu zituen.
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureIncident response ustiapena baino lehen hasten da ebidentzia sinesgarria dagoenean.
Zein ebidentzia-atalasek aktibatuko lituzke emergency control-ak eta nola sailkatuko zenituzke mitigated, pausable eta at-risk aktiboak?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availableErantzun aurretik, identifikatu ematen den autoritatea, huts egin dezakeen konfiantza-muga eta itzulezin bihurtzen den ondorioa.
Antolatu erabaki aurretik
Bereizi identitatea, autoritatea, exekuzioa eta testuingurua segurtasun-erabakia hartu aurretik.
Identitatea
Nork edo zerk eskatzen, jasotzen edo ordezkatzen du autoritatea?
yesAutoritatea
Zein gaitasun eman, mantendu edo erabil daiteke?
not enumeratedExekuzioa
Zer egingo du benetan payloadak, ibilbideak edo sistemak?
Testuingurua
Zein ingurune-faktorek alda dezakete erabakia?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableSortu analistarako prest dagoen aurkikuntza
Ez erantzun memoriatik. Erabili kasua, protokolo-eremuak eta goiko egiaztapen-prozedura aurkikuntza erreproduzigarria idazteko.
- Ebidentzia materiala aipatzen du, ez UI itxura.
- Agintea, egoera-trantsizioa edo ondorioa izendatzen du.
- Hurrengo ekintza edo erabaki erreproduzigarria ematen du.
- 01
Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
- 02
Ekintza: egiaztatu lehenik zehaztu zer ahalmen eman den-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eraiki zure ebidentzia-memoa
Idatzi zure arrazoibidea egiaztapenaren aurretik eta amaitu erabaki edo hurrengo ekintza esplizitu batekin. Oharrak gailu honetan geratzen dira.
Garatu hiru atalak osatu aurretik.
Eusteak eta ebidentziak batera aurrera egin behar dute
Eusteak eta ebidentziak batera aurrera egin behar dute
Approval-ak ezeztatzea, session-ak ixtea edo asset-ak mugitzea beharrezkoa izan daiteke, baina gorde hash-ak, domain-ak, denborak eta erantzun-ekintza guztiak.
Kontzeptu hau garrantzitsua da Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak. Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
Protokolo- eta exekuzio-mailan, aztertu behar da session revoke eta approval revoke eta asset migration eta forensics eta communication. Protokolo-identifikatzaileak ez dira itzultzen payload teknikoaren parte direlako.
session revokeIkuskapen teknikoaren puntuak
approval revokeIkuskapen teknikoaren puntuak
asset migrationIkuskapen teknikoaren puntuak
forensicsIkuskapen teknikoaren puntuak
communicationIkuskapen teknikoaren puntuak
Kontraesanak, gehiegizko autoritatea eta azaldu gabeko mendekotasunak hutsegite-seinale materialtzat hartu.
Ondorio praktikoa da Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik. Ezezaguna ez da segurua izatearen baliokidea.
- Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa.
- Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
Lotu seinale material bakoitza aktiboetan, autoritatean edo konfiantzan sor dezakeen ondorio zehatzarekin.
Ondorio praktikoa da Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 01
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak.
- 02
Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.
- 03
Egiaztatu eskaera ebidentzia independentearekin baimen atzeraezina eman aurretik.
- 04
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
- 05
Eskalatu ebidentzia kontraesankorra edo osatugabea denean, edo ondorioak ohiko politika gainditzen duenean.
Erregistratu gertakariak, hipotesiak, ezezagunak eta erabakia beste analista batek berrikuspena errepika dezan.
Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa. eta Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
Analistaren helburua
Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa.
Mekanika
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsHutsegite-seinaleak
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
Egiaztapen-prozedura
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
Arrazoibide-katea
- 01
gertaerak → ebidentzia materiala
- 02
ebidentzia → ondorioa / autoritatea
- 03
ondorioa → erabaki esplizitua + hurrengo ekintza
containment timeline + evidence bundleJarraitu segurtasun-erabakiaren ibilbidea
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailableErantzun aurretik, identifikatu ematen den autoritatea, huts egin dezakeen konfiantza-muga eta itzulezin bihurtzen den ondorioa.
Antolatu erabaki aurretik
Bereizi identitatea, autoritatea, exekuzioa eta testuingurua segurtasun-erabakia hartu aurretik.
Identitatea
Nork edo zerk eskatzen, jasotzen edo ordezkatzen du autoritatea?
Autoritatea
Zein gaitasun eman, mantendu edo erabil daiteke?
yesExekuzioa
Zer egingo du benetan payloadak, ibilbideak edo sistemak?
Testuingurua
Zein ingurune-faktorek alda dezakete erabakia?
3$74,000possibly compromisedavailableavailableSortu analistarako prest dagoen aurkikuntza
Ez erantzun memoriatik. Erabili kasua, protokolo-eremuak eta goiko egiaztapen-prozedura aurkikuntza erreproduzigarria idazteko.
- Ebidentzia materiala aipatzen du, ez UI itxura.
- Agintea, egoera-trantsizioa edo ondorioa izendatzen du.
- Hurrengo ekintza edo erabaki erreproduzigarria ematen du.
- 01
Arrisku nagusia: ez hartu eusteak eta ebidentziak batera aurrera egin behar dute xehetasun huts gisa.
- 02
Ekintza: egiaztatu eusteak eta ebidentziak batera aurrera egin behar dute-ri buruzko ebidentzia teknikoa baimendu aurretik.
Eraiki zure ebidentzia-memoa
Idatzi zure arrazoibidea egiaztapenaren aurretik eta amaitu erabaki edo hurrengo ekintza esplizitu batekin. Oharrak gailu honetan geratzen dira.
Garatu hiru atalak osatu aurretik.
Gainditu modulu honetako bi ezagutza-egiaztapenak laborategia egin aurretik.
Diruzaintza bereiztea eta baimena
Modulu honek diruzaintza bereiztea eta baimena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.

Jarraitu aurretik osatu aurreko modulua eta haren laborategi praktikoa.
Integrazioen threat modelling-a
Modulu honek integrazioen threat modelling-a lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.

Jarraitu aurretik osatu aurreko modulua eta haren laborategi praktikoa.
Capstone: transakzio-segurtasunaren berrikuspena
Modulu honek capstone: transakzio-segurtasunaren berrikuspena lantzen du teoria aplikatuarekin eta erabaki-laborategi propio batekin.
Jarraitu aurretik osatu aurreko modulua eta haren laborategi praktikoa.
Origin integrity, typed-data authority, upgradeability, simulation evidence eta treasury policy konbinatzen ditu. Evidence trail erreproduzigarria behar da.
Diruzaintzako gertakari bat, eta hura ikertzeko makina bat.
Osatu moduluak eta capstonea makina forentsea irekitzeko.
Amaierako azterketa
Ebaluazio metatua da; saiakera bakoitzean kontzeptu eta kasu praktikoetatik berreraikitzen da.
Gutxienez %80 lortu behar da. Teoria osatzeak ez du berez kredentzialik sortzen.