Web3 Security Professional
Incident response, treasury controls, threat modelling और integration design को जोड़ें।
आप क्या कर पाएंगे
यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
पाठ्यक्रम
इस course में शामिल है
- ·8 लेसन · 24 निर्देशित घंटे
- ·4 Lab · व्यावहारिक परिदृश्य
- ·8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
- ·52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
- ·Completion credential: UTXO Certified · Web3 Security Professional
यह course आपसे क्या अपेक्षा रखता है
- ·Incomplete evidence से defensible security decision बनाएं।
- ·Passing score: 80%
- ·Advanced Transaction Security
प्रशिक्षण अनुबंध
Incomplete evidence से defensible security decision बनाएं।
वॉलेट incident response
यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · INCIDENTTreasury separation और authorization
यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · POLICYइंटीग्रेशन threat modelling
यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · THREAT-MODELCapstone: transaction security review
यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
एविडेंस मेमो · CAPSTONEWeb3 Security Professional
शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।
वॉलेट incident response
यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
Treasury separation और authorization
यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
इंटीग्रेशन threat modelling
यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
Capstone: transaction security review
यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
- मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Treasury को उद्देश्य और blast radius के अनुसार अलग करें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Treasury को उद्देश्य और blast radius के अनुसार अलग करें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: High-value authorization एक system है, एक व्यक्ति नहीं को मामूली detail न मानें।
- कार्रवाई: authorization से पहले High-value authorization एक system है, एक व्यक्ति नहीं से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Controls से पहले trust boundaries map करें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Controls से पहले trust boundaries map करें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Security integrations को predictable तरीके से degrade होना चाहिए को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Security integrations को predictable तरीके से degrade होना चाहिए से जुड़े technical evidence को verify करें।
- लिखित फील्ड एक्सरसाइज़ × 8
- ज्ञान जाँच × 8
- मॉड्यूल प्रैक्टिकल लैब × 4
- समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
- Capstone · 90 min
- गहन तकनीकी पाठ · 360 min
- लिखित फील्ड एक्सरसाइज़ · 160 min
- मॉड्यूल प्रैक्टिकल लैब · 140 min
- Specialist units · 105 min
- समयबद्ध अंतिम परीक्षा · 45 min
- Capstone · 90 min
दायरा, सीखने के परिणाम और अध्ययन मानक
Incident response, treasury controls, threat modelling और integration design को जोड़ें।
अनुशंसित पूर्व अध्ययन
- Understand What You Sign
- Advanced Transaction Security
- मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Treasury को उद्देश्य और blast radius के अनुसार अलग करें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Treasury को उद्देश्य और blast radius के अनुसार अलग करें से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: High-value authorization एक system है, एक व्यक्ति नहीं को मामूली detail न मानें।
- कार्रवाई: authorization से पहले High-value authorization एक system है, एक व्यक्ति नहीं से जुड़े technical evidence को verify करें।
- मुख्य जोखिम: Controls से पहले trust boundaries map करें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Controls से पहले trust boundaries map करें से जुड़े technical evidence को verify करें।
- 01
छह-भाग तकनीकी अध्याय पढ़ें
- 02
अद्वितीय visual और protocol model देखें
- 03
case file और evidence map पर काम करें
- 04
लिखित field exercise जमा करें
- 05
knowledge check और module lab पास करें
- 06
समयबद्ध final assessment पूरा करें
हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।
Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।
- पहले तय करें कौन-सी authority दी गई हो सकती है
- Suspicious signature के बाद payload, approvals, sessions और asset movements identify करें, उससे पहले कि evidence हटाएँ या कुछ नया sign करें।
- Containment और evidence preservation साथ चलें
- Approvals revoke करना, sessions बंद करना या assets move करना जरूरी हो सकता है, लेकिन hashes, domains, timestamps और response actions preserve करें।
- Treasury को उद्देश्य और blast radius के अनुसार अलग करें
- Operational liquidity, reserves और DeFi approvals एक ही wallet में नहीं होने चाहिए; segmentation एक compromise से maximum damage सीमित करती है।
- High-value authorization एक system है, एक व्यक्ति नहीं
- Multisig, role separation, spend limits और allowlists एक compromised operator के लिए अकेले critical value move करना कठिन बनाते हैं।
- Controls से पहले trust boundaries map करें
- Integration browser, RPC, router, tokens, bridge और wallet पर एक साथ trust कर सकती है। Threat modelling assets, authority और boundaries से शुरू होती है।
- Security integrations को predictable तरीके से degrade होना चाहिए
- तय करें कि simulation, reputation या remote intelligence unavailable होने पर क्या होगा; missing evidence silent allow या blind block नहीं बनना चाहिए।
- Complex cases को evidence synthesis चाहिए
- Real incidents origin, approvals, proxies, simulation, verification और intent को combine करते हैं। Independent signals के contradictions स्वयं महत्वपूर्ण evidence हैं।
- कोई detector अकेला security boundary नहीं होना चाहिए
- Reputation, simulation, decoding, policy और human confirmation अलग failure modes cover करते हैं। Defense in depth एक layer की failure को irreversible execution में बदलने से रोकती है।
आधुनिक प्रोटोकॉल और ऑपरेशनल विषय
ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।
Threshold signing और distributed key authority
Threshold schemes signing को कई parties में बाँटते हैं बिना सामान्य private key को reconstruct किए। Security threshold, implementation, share backup और correlated compromise assumptions पर निर्भर है।
M-of-N से आगे multisig governance
M-of-N केवल एक हिस्सा है। Owner independence, modules, guards, payload review, role separation और change control तय करते हैं कि signatures वास्तव में independent decisions हैं या नहीं।
Key rotation, recovery और continuity drills
Key management एक lifecycle है। Rotation, replacement, emergency access और recovery drills ऐसे design करें कि normal policy के आसपास unmonitored bypass न बने।
वॉलेट incident response
यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
पहले तय करें कौन-सी authority दी गई हो सकती है
पहले तय करें कौन-सी authority दी गई हो सकती है
Suspicious signature के बाद payload, approvals, sessions और asset movements identify करें, उससे पहले कि evidence हटाएँ या कुछ नया sign करें।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें detect और scope और contain और preserve और prioritize. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
detectतकनीकी निरीक्षण बिंदु
scopeतकनीकी निरीक्षण बिंदु
containतकनीकी निरीक्षण बिंदु
preserveतकनीकी निरीक्षण बिंदु
prioritizeतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
- कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें। और कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
कार्यविधि
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstविफलता संकेत
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
सत्यापन प्रक्रिया
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
incident triage worksheetसुरक्षा निर्णय के मार्ग का अनुसरण करें
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Balancer linear-pool vulnerability triage
22 अगस्त 2023 को Balancer ने कुछ pools को प्रभावित करने वाली critical vulnerability बताई। Emergency SubDAO ने affected liquidity के 80% से अधिक को mitigate किया और proportional exits सक्षम किए।
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureCredible evidence मिलने पर incident response exploit से पहले शुरू होना चाहिए।
कौन-सा evidence threshold emergency controls trigger करेगा और आप mitigated, pausable तथा still-at-risk assets को कैसे अलग करेंगे?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availableउत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
yesअधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
not enumeratedनिष्पादन
payload, route या system वास्तव में क्या करेगा?
संदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
Containment और evidence preservation साथ चलें
Containment और evidence preservation साथ चलें
Approvals revoke करना, sessions बंद करना या assets move करना जरूरी हो सकता है, लेकिन hashes, domains, timestamps और response actions preserve करें।
यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।.
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
प्रोटोकॉल और execution स्तर पर निरीक्षण करें session revoke और approval revoke और asset migration और forensics और communication. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।
session revokeतकनीकी निरीक्षण बिंदु
approval revokeतकनीकी निरीक्षण बिंदु
asset migrationतकनीकी निरीक्षण बिंदु
forensicsतकनीकी निरीक्षण बिंदु
communicationतकनीकी निरीक्षण बिंदु
Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।
- मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
- कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।
व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।.
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Irreversible authorization से पहले request को independent evidence से verify करें।
- 01
उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।
- 02
इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।
- 03
Irreversible authorization से पहले request को independent evidence से verify करें।
- 04
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
- 05
Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।
Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।
मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें। और कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
विश्लेषक का उद्देश्य
मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
कार्यविधि
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsविफलता संकेत
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
सत्यापन प्रक्रिया
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
तर्क श्रृंखला
- 01
तथ्य → महत्वपूर्ण साक्ष्य
- 02
साक्ष्य → परिणाम / अधिकार
- 03
परिणाम → स्पष्ट निर्णय + अगली कार्रवाई
containment timeline + evidence bundleसुरक्षा निर्णय के मार्ग का अनुसरण करें
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailableउत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।
निर्णय से पहले व्यवस्थित करें
सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।
पहचान
कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?
अधिकार
कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?
yesनिष्पादन
payload, route या system वास्तव में क्या करेगा?
संदर्भ
कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?
3$74,000possibly compromisedavailableavailableविश्लेषक-तैयार निष्कर्ष तैयार करें
स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।
- UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
- अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
- पुनरुत्पाद्य अगला कदम या निर्णय देता है।
- 01
मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
- 02
कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
अपना एविडेंस मेमो बनाएं
चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।
पूर्ण करने से पहले तीनों अनुभाग विकसित करें।
लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।
Treasury separation और authorization
यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
इंटीग्रेशन threat modelling
यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
Capstone: transaction security review
यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।
आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।
Assessment origin integrity, typed-data authority, upgradeability, simulation और treasury policy को जोड़ता है। Reproducible evidence trail आवश्यक है।
एक treasury घटना, और उसकी जाँच के लिए एक मशीन।
फोरेंसिक मशीन खोलने के लिए modules और capstone पूरे करें।
Final examination
यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।
पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।