UTXOSUITE — home
Retour à l'Académie
NIVEAU 5 · Professionnel

Professionnel de la Sécurité Web3

Combinez réponse à incident, trésorerie, threat modelling et intégration.

8 leçons · 8 Exercice de terrain · 8 Scénarios pratiques · 1 CAPSTONE PROFESSIONNEL · 20 question · 80% score minimal
Parcours professionnel. Le cursus est visible ; le contrôle d'accès commercial peut être relié à la facturation UTXO.

Ce que vous saurez faire

Ce module approfondit réponse à incident wallet avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit séparation & autorisation de trésorerie avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit threat modelling des intégrations avec une théorie appliquée et un laboratoire décisionnel dédié.

Ce module approfondit capstone : revue de sécurité transactionnelle avec une théorie appliquée et un laboratoire décisionnel dédié.

Programme

1.1 · Commencer par déterminer l'autorité potentiellement accordée30 min
1.2 · Confinement et preuve doivent progresser ensemble28 min
Laboratoire · Trier l'incident

Ce cours comprend

  • 8 leçons · 24 heures guidées
  • 4 Laboratoire · Scénarios pratiques
  • 8 Cas pratiques appliqués · 8 Contrôles des connaissances
  • 52 Banque de questions · 80% note de passage
  • Attestation de fin: UTXO Certified · Web3 Security Professional

Ce que ce cours attend de vous

  • Produire une décision de sécurité défendable avec des preuves incomplètes.
  • Score minimal: 80%
  • Sécurité Transactionnelle Avancée
Brief du cours

Contrat de formation

Produire une décision de sécurité défendable avec des preuves incomplètes.

01 · Capacité viséeProduire une décision de sécurité défendable avec des preuves incomplètes.
02 · Prérequis recommandéSécurité Transactionnelle Avancée
Livrables pratiques
01

Réponse à incident wallet

Ce module approfondit réponse à incident wallet avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · INCIDENT
02

Séparation & autorisation de trésorerie

Ce module approfondit séparation & autorisation de trésorerie avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · POLICY
03

Threat modelling des intégrations

Ce module approfondit threat modelling des intégrations avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · THREAT-MODEL
04

Capstone : revue de sécurité transactionnelle

Ce module approfondit capstone : revue de sécurité transactionnelle avec une théorie appliquée et un laboratoire décisionnel dédié.

Mémo de preuve · CAPSTONE
Contrat d'évaluation
Contrôles de leçon8
Labs de module4
Examen final20
Seuil de maîtrise80%
Programme complet

Professionnel de la Sécurité Web3

Examinez l'ensemble du programme, des compétences et du parcours d'évaluation avant de commencer.

Charge d'étude guidée24h
modules4
leçons8
01

Réponse à incident wallet

Ce module approfondit réponse à incident wallet avec une théorie appliquée et un laboratoire décisionnel dédié.

1.1
Commencer par déterminer l'autorité potentiellement accordée45 min · Leçon technique approfondie
1.2
Confinement et preuve doivent progresser ensemble45 min · Leçon technique approfondie
Laboratoire pratique du moduleTrier l'incident
02

Séparation & autorisation de trésorerie

Ce module approfondit séparation & autorisation de trésorerie avec une théorie appliquée et un laboratoire décisionnel dédié.

2.1
Séparer la trésorerie par objectif et rayon de dommage45 min · Leçon technique approfondie
2.2
L'autorisation de forte valeur est un système, pas une personne45 min · Leçon technique approfondie
Laboratoire pratique du moduleAppliquer une policy de trésorerie
03

Threat modelling des intégrations

Ce module approfondit threat modelling des intégrations avec une théorie appliquée et un laboratoire décisionnel dédié.

3.1
Cartographier les frontières de confiance avant les contrôles45 min · Leçon technique approfondie
3.2
Une intégration de sécurité doit échouer de façon prévisible45 min · Leçon technique approfondie
Laboratoire pratique du moduleCartographier les frontières
04

Capstone : revue de sécurité transactionnelle

Ce module approfondit capstone : revue de sécurité transactionnelle avec une théorie appliquée et un laboratoire décisionnel dédié.

4.1
Les cas complexes exigent une synthèse des preuves45 min · Leçon technique approfondie
4.2
Aucun détecteur ne doit être la seule frontière de sécurité45 min · Leçon technique approfondie
Laboratoire pratique du modulePrendre la décision finale
Compétences
  • Préservez hashes, payloads, domaines et timestamps.
  • Effectuez la remédiation depuis un environnement sain lorsque possible.
  • Stoppez les pertes actives sans détruire aveuglément la preuve critique.
  • Conservez une chronologie reproductible de la remédiation.
  • Séparez hot operations et réserves long terme.
  • N'exposez à DeFi que le solde et les permissions nécessaires.
  • Exigez une autorité indépendante pour les mouvements critiques.
  • Testez rotation des signers et procédures de récupération.
  • Commencez par actifs et autorité plutôt que par une liste générique de menaces.
  • Placez les contrôles là où l'évidence nécessaire est observable.
  • Distinguez preuve absente et preuve positive de sécurité.
  • Définissez des modes dégradés selon valeur, risque et incertitude.
Parcours d'évaluation
  1. Exercice de terrain écrit × 8
  2. Contrôles des connaissances × 8
  3. Laboratoire pratique du module × 4
  4. Examen final chronométré · 20 · ≥ 80%
  5. Capstone · 90 min
Charge d'étude guidée
  1. Leçon technique approfondie · 360 min
  2. Exercice de terrain écrit · 160 min
  3. Laboratoire pratique du module · 140 min
  4. Specialist units · 105 min
  5. Examen final chronométré · 45 min
  6. Capstone · 90 min
MANUEL DU COURS

Portée, résultats et standard d'étude

24h
Public visé

Combinez réponse à incident, trésorerie, threat modelling et intégration.

Prérequis

Étude préalable recommandée

  • Comprendre ce que Vous Signez
  • Sécurité Transactionnelle Avancée
Résultats d'apprentissage
  • Préservez hashes, payloads, domaines et timestamps.
  • Effectuez la remédiation depuis un environnement sain lorsque possible.
  • Stoppez les pertes actives sans détruire aveuglément la preuve critique.
  • Conservez une chronologie reproductible de la remédiation.
  • Séparez hot operations et réserves long terme.
  • N'exposez à DeFi que le solde et les permissions nécessaires.
  • Exigez une autorité indépendante pour les mouvements critiques.
  • Testez rotation des signers et procédures de récupération.
  • Commencez par actifs et autorité plutôt que par une liste générique de menaces.
  • Placez les contrôles là où l'évidence nécessaire est observable.
Méthode d'étude
  1. 01

    Lire le chapitre technique en six parties

  2. 02

    Inspecter le visuel unique et le modèle de protocole

  3. 03

    Travailler le cas et la carte de preuves

  4. 04

    Soumettre l'exercice écrit

  5. 05

    Réussir le knowledge check et le lab du module

  6. 06

    Passer l'évaluation finale chronométrée

Standard de preuve

Chaque affirmation doit être reliée à des champs observables, au comportement du protocole, à des sources primaires ou à des hypothèses explicitement déclarées. Les inconnues doivent rester visibles.

Critère de réussite

La réussite exige le travail écrit, les knowledge checks, tous les labs et au moins 80% à l'examen final. Le niveau professionnel exige également le capstone.

Glossaire essentiel
Commencer par déterminer l'autorité potentiellement accordée
Après une signature suspecte, identifiez payload signé, approvals actifs, sessions et mouvements d'actifs. Ne détruisez pas les preuves et ne signez rien d'autre depuis le contexte compromis.
Confinement et preuve doivent progresser ensemble
Révoquer approvals, fermer sessions ou déplacer des actifs peut être nécessaire mais modifie aussi le contexte. Documentez les indicateurs et chaque action de réponse.
Séparer la trésorerie par objectif et rayon de dommage
Liquidité opérationnelle, réserves et approvals DeFi ne devraient pas être concentrés dans un seul wallet. La segmentation limite la perte maximale d'un signer ou navigateur compromis.
L'autorisation de forte valeur est un système, pas une personne
Multisig, séparation des rôles, spend limits et allowlists évitent qu'un seul opérateur compromis satisfasse silencieusement toutes les conditions de dépense.
Cartographier les frontières de confiance avant les contrôles
Une app wallet peut dépendre simultanément du browser, RPC, router, token contracts, bridge et UX wallet. Le threat modelling énumère actifs, acteurs, autorité et abus avant de placer les défenses.
Une intégration de sécurité doit échouer de façon prévisible
La sécurité pré-exécution doit définir ce qui se passe si simulation, réputation ou intelligence distante sont indisponibles. Allow silencieux et blocage total sont deux extrêmes dangereux.
Les cas complexes exigent une synthèse des preuves
Les incidents réels combinent âge de l'origine, approvals, proxies, simulation, vérification et intention. Les contradictions sont souvent des signaux importants, pas du bruit.
Aucun détecteur ne doit être la seule frontière de sécurité
Réputation de domaine, simulation, decoding, policies et confirmation humaine couvrent des échecs différents. Defense in depth suppose qu'une couche peut se tromper sans ouvrir un chemin silencieux vers l'exécution irréversible.
EXTENSIONS SPÉCIALISÉES

Protocoles modernes et sujets opérationnels

Ces extensions élargissent le cursus central avec des normes actuelles et des frontières de sécurité qu'un praticien doit savoir reconnaître.

Threshold signing et autorité distribuée
Unité d'étude spécialisée01
EXT / 01

Threshold signing et autorité distribuée

Les schémas threshold distribuent la signature entre plusieurs parties sans reconstruire une clé privée ordinaire. Le modèle dépend du seuil, de l'implémentation, du backup des shares et des compromissions corrélées.

Point de sécuritésecret shares · threshold · DKG · signing rounds · correlated compromise
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesNIST IR 8214C
Gouvernance multisig au-delà de M-of-N
Unité d'étude spécialisée02
EXT / 02

Gouvernance multisig au-delà de M-of-N

M-of-N n'est qu'un élément. Indépendance des owners, modules, guards, revue du payload, séparation des rôles et change control déterminent si les signatures sont réellement indépendantes.

Point de sécuritéowners · threshold · modules · guards · revue indépendante · change control
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Références primairesSafe Smart Account concepts
Rotation de clés, recovery et exercices de continuité
Unité d'étude spécialisée03
EXT / 03

Rotation de clés, recovery et exercices de continuité

La gestion des clés est un cycle de vie. Organisez rotation, remplacement, emergency access et recovery drills sans créer de bypass non surveillé autour de la politique normale.

Point de sécuritérotation · réponse au compromis · recovery authority · continuité · runbooks
Tâche d'étudeLisez les sources primaires, identifiez la frontière de confiance et expliquez comment le mécanisme modifie le modèle d'autorisation ou d'exécution.
Livrable requisProduisez une note d'analyste concise contenant hypothèses, preuves matérielles, conditions de défaillance et décision de sécurité justifiée.
Module 01

Réponse à incident wallet

Ce module approfondit réponse à incident wallet avec une théorie appliquée et un laboratoire décisionnel dédié.

Leçon 1.1

Commencer par déterminer l'autorité potentiellement accordée

30 min
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

Commencer par déterminer l'autorité potentiellement accordée

Leçon technique approfondie
01
Modèle mental

Après une signature suspecte, identifiez payload signé, approvals actifs, sessions et mouvements d'actifs. Ne détruisez pas les preuves et ne signez rien d'autre depuis le contexte compromis.

Ce concept est important parce que Préservez hashes, payloads, domaines et timestamps.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter detect et scope et contain et preserve et prioritize. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

detect

Points d'inspection technique

scope

Points d'inspection technique

contain

Points d'inspection technique

preserve

Points d'inspection technique

prioritize

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que Effectuez la remédiation depuis un environnement sain lorsque possible. Inconnu ne signifie pas sûr.

  • Préservez hashes, payloads, domaines et timestamps.
  • Effectuez la remédiation depuis un environnement sain lorsque possible.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que Effectuez la remédiation depuis un environnement sain lorsque possible.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Préservez hashes, payloads, domaines et timestamps. et Effectuez la remédiation depuis un environnement sain lorsque possible.

Livrable analysteCommencer par déterminer l'autorité potentiellement accordée · Critère de décision
Commencer par déterminer l'autorité potentiellement accordée
LESSON VISUALCommencer par déterminer l'autorité potentiellement accordéeincident triage
Commencer par déterminer l'autorité potentiellement accordée
CONTEXTE RÉEL · ENVIRONNEMENT DE RÉPONSE AUX INCIDENTSCommencer par déterminer l'autorité potentiellement accordéeCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXCommencer par déterminer l'autorité potentiellement accordée
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Préservez hashes, payloads, domaines et timestamps.

Mécanique
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Signaux de défaillance
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Procédure de vérification
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requisincident triage worksheet
Parcours du protocole

Suivez le chemin de décision de sécurité

incident / triage
01Observer
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Tracer
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Contester
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Vérifier
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Résultat
  • incident triage worksheet
Surface d'autoritédetect · scope · contain
Condition de défaillancepanic transactions
Triage de la vulnérabilité des linear pools Balancer
ÉTUDE DE CAS DOCUMENTÉE · 2023-08-22Triage de la vulnérabilité des linear pools Balancer
Étude de cas documentée

Triage de la vulnérabilité des linear pools Balancer

Le 22 août 2023 Balancer a révélé une vulnérabilité critique touchant certains pools. L'Emergency SubDAO avait déjà atténué plus de 80 % de la liquidité concernée et activé des sorties proportionnelles.

Faits vérifiés
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Leçon opérationnelle

La réponse à incident commence avant l'exploitation lorsqu'une preuve crédible existe.

Question analyste

Quel niveau de preuve déclencherait les contrôles d'urgence et comment classeriez-vous les actifs atténués, pausables et encore à risque ?

Source primaireBalancer — Vulnerability found in some pools
Cas pratique
first-response
CAS / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

wallet Connectedyes
02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

approvalsnot enumerated
03
Exécution

Que fera réellement le payload, la route ou le système ?

04
Contexte

Quels faits environnants peuvent changer la décision ?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentiondetect · scope · contain
Signal de défaillancepanic transactions
Vérifier d'abordfreeze risky activity
Livrableincident triage worksheet
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Préservez hashes, payloads, domaines et timestamps.

  2. 02

    Effectuez la remédiation depuis un environnement sain lorsque possible.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Leçon 1.2

Confinement et preuve doivent progresser ensemble

28 min
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Chapitre technique

Confinement et preuve doivent progresser ensemble

Leçon technique approfondie
01
Modèle mental

Révoquer approvals, fermer sessions ou déplacer des actifs peut être nécessaire mais modifie aussi le contexte. Documentez les indicateurs et chaque action de réponse.

Ce concept est important parce que Stoppez les pertes actives sans détruire aveuglément la preuve critique.

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution. Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

02
Ce qui se passe réellement

Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

Au niveau du protocole et de l'exécution, il faut inspecter session revoke et approval revoke et asset migration et forensics et communication. Les identifiants de protocole restent non traduits car ils font partie du payload technique.

session revoke

Points d'inspection technique

approval revoke

Points d'inspection technique

asset migration

Points d'inspection technique

forensics

Points d'inspection technique

communication

Points d'inspection technique

03
Surface de défaillance

Considérez les contradictions, l'autorité excessive et les dépendances inexpliquées comme des signaux matériels de défaillance.

La conséquence pratique est que Conservez une chronologie reproductible de la remédiation. Inconnu ne signifie pas sûr.

  • Stoppez les pertes actives sans détruire aveuglément la preuve critique.
  • Conservez une chronologie reproductible de la remédiation.
04
Critère de décision

Reliez chaque signal matériel à sa conséquence concrète sur les actifs, l'autorité ou la confiance.

La conséquence pratique est que Conservez une chronologie reproductible de la remédiation.

Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

05
Procédure de vérification

Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  1. 01

    Inspectez les champs exacts du protocole qui créent une autorité ou modifient l'exécution.

  2. 02

    Comparez ces champs avec l'intention déclarée de l'utilisateur et la frontière de sécurité attendue.

  3. 03

    Vérifiez la requête au moyen de preuves indépendantes avant toute autorisation irréversible.

  4. 04

    Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

  5. 05

    Escaladez lorsque les preuves sont contradictoires, incomplètes ou que la conséquence dépasse la politique courante.

06
Livrable analyste

Consignez faits, hypothèses, inconnues et décision afin qu'un autre analyste puisse reproduire la revue.

Stoppez les pertes actives sans détruire aveuglément la preuve critique. et Conservez une chronologie reproductible de la remédiation.

Livrable analysteConfinement et preuve doivent progresser ensemble · Critère de décision
Confinement et preuve doivent progresser ensemble
LESSON VISUALConfinement et preuve doivent progresser ensemblecontainment evidence
Confinement et preuve doivent progresser ensemble
CONTEXTE RÉEL · ENVIRONNEMENT DE RÉPONSE AUX INCIDENTSConfinement et preuve doivent progresser ensembleCONCEPT → ENVIRONNEMENT RÉEL → DÉCISION OPÉRATIONNELLE
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEConfinement et preuve doivent progresser ensemble
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook technique

Objectif analyste

Stoppez les pertes actives sans détruire aveuglément la preuve critique.

Mécanique
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Signaux de défaillance
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Procédure de vérification
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Chaîne de raisonnement
  1. 01

    faits → éléments matériels

  2. 02

    preuves → conséquence / autorité

  3. 03

    conséquence → décision explicite + prochaine action

Livrable requiscontainment timeline + evidence bundle
Parcours du protocole

Suivez le chemin de décision de sécurité

containment / evidence
01Observer
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Tracer
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Contester
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Vérifier
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Résultat
  • containment timeline + evidence bundle
Surface d'autoritésession revoke · approval revoke · asset migration
Condition de défaillancerevoke from compromised device without plan
Cas pratique
containment-plan
CAS / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Tâche de l'analyste

Avant de répondre, identifiez l'autorité accordée, la frontière de confiance susceptible d'échouer et la conséquence irréversible.

Carte de preuves

Organisez avant de décider

Séparez identité, autorité, exécution et contexte avant toute décision de sécurité.

01
Identité

Qui ou quoi demande, reçoit ou représente une autorité ?

02
Autorité

Quelle capacité peut être accordée, conservée ou exercée ?

suspicious Approvalyes
03
Exécution

Que fera réellement le payload, la route ou le système ?

04
Contexte

Quels faits environnants peuvent changer la décision ?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Exercice de terrain

Produisez une conclusion exploitable par un analyste

Dossier analyste local uniquement

Ne répondez pas de mémoire. Utilisez le cas, les champs du protocole et la procédure de vérification ci-dessus pour rédiger une conclusion reproductible.

Point d'attentionsession revoke · approval revoke · asset migration
Signal de défaillancerevoke from compromised device without plan
Vérifier d'abordpreserve evidence first where safe
Livrablecontainment timeline + evidence bundle
Critères de validation
  • Cite des preuves matérielles, pas l'apparence de l'interface.
  • Nomme l'autorité, la transition d'état ou la conséquence.
  • Fournit une prochaine action ou décision reproductible.
Notes de sécurité
  1. 01

    Stoppez les pertes actives sans détruire aveuglément la preuve critique.

  2. 02

    Conservez une chronologie reproductible de la remédiation.

Carnet d'analyste

Construisez votre mémo de preuve

Dossier d'apprentissage local uniquement

Consignez votre raisonnement avant le contrôle et terminez par une décision ou une prochaine action explicite. Les notes restent sur cet appareil.

LOCAL STORAGE
Exercice de terrain

Développez les trois sections avant validation.

Laboratoire verrouillé

Réussissez les contrôles de connaissances des deux leçons avant le laboratoire.

Module 02

Séparation & autorisation de trésorerie

Ce module approfondit séparation & autorisation de trésorerie avec une théorie appliquée et un laboratoire décisionnel dédié.

Environnement technique lié à ce module de cours
Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Module 03

Threat modelling des intégrations

Ce module approfondit threat modelling des intégrations avec une théorie appliquée et un laboratoire décisionnel dédié.

Environnement opérationnel de sécurité lié à ce module de cours
Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

Module 04

Capstone : revue de sécurité transactionnelle

Ce module approfondit capstone : revue de sécurité transactionnelle avec une théorie appliquée et un laboratoire décisionnel dédié.

Module verrouillé

Terminez le module précédent, laboratoire pratique inclus, avant de continuer.

CAPSTONE PROFESSIONNEL

L'évaluation combine intégrité de l'origine, autorité typed-data, upgradeability, simulation et politique de trésorerie. Une chaîne de preuves reproductible est requise.

EXERCICE FINAL · MACHINE FORENSIQUE

Un incident de trésorerie, et une machine pour l'instruire.

Terminez les modules et le capstone pour ouvrir la machine forensique.

Examen final

Examen final

Évaluation cumulative reconstruite à chaque tentative à partir des concepts et cas pratiques du cours.

Un score minimal de 80 % est requis. Terminer la théorie seule ne délivre pas d'attestation.

Score minimal80%
Meilleur score0%
Banque52
Tentative20
Tentatives0
Temps limite45 min
Examen final
UTXO ACADEMY / EXAMEN FINAL · web3-professionalExamen final
VERROUILLÉTerminez tous les contrôles de leçon et tous les laboratoires avant de débloquer l'examen final.
Progression · 0%
Continuer