UTXOSUITE — home
Academy पर वापस
स्तर 5 · Professional

Web3 Security Professional

Incident response, treasury controls, threat modelling और integration design को जोड़ें।

8 लेसन · 8 फील्ड एक्सरसाइज़ · 8 व्यावहारिक परिदृश्य · 1 PROFESSIONAL CAPSTONE · 20 question · 80% passing score
Professional track. Curriculum visible है; commercial access को बाद में UTXO billing से जोड़ा जा सकता है।

आप क्या कर पाएंगे

यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

पाठ्यक्रम

1.1 · पहले तय करें कौन-सी authority दी गई हो सकती है30 मिनट
1.2 · Containment और evidence preservation साथ चलें28 मिनट
Lab · Incident triage करें

इस course में शामिल है

  • 8 लेसन · 24 निर्देशित घंटे
  • 4 Lab · व्यावहारिक परिदृश्य
  • 8 व्यावहारिक केस फ़ाइलें · 8 ज्ञान जाँच
  • 52 परीक्षा प्रश्न बैंक · 80% उत्तीर्ण अंक
  • Completion credential: UTXO Certified · Web3 Security Professional

यह course आपसे क्या अपेक्षा रखता है

  • Incomplete evidence से defensible security decision बनाएं।
  • Passing score: 80%
  • Advanced Transaction Security
कोर्स ब्रीफिंग

प्रशिक्षण अनुबंध

Incomplete evidence से defensible security decision बनाएं।

01 · लक्षित क्षमताIncomplete evidence से defensible security decision बनाएं।
02 · अनुशंसित पूर्वापेक्षाAdvanced Transaction Security
व्यावहारिक डिलिवरेबल
01

वॉलेट incident response

यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · INCIDENT
02

Treasury separation और authorization

यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · POLICY
03

इंटीग्रेशन threat modelling

यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · THREAT-MODEL
04

Capstone: transaction security review

यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

एविडेंस मेमो · CAPSTONE
मूल्यांकन अनुबंध
पाठ जाँच8
मॉड्यूल लैब4
अंतिम परीक्षा20
दक्षता सीमा80%
पूर्ण पाठ्यक्रम

Web3 Security Professional

शुरू करने से पहले पूरे curriculum, competencies और assessment path की समीक्षा करें।

निर्देशित अध्ययन भार24h
मॉड्यूल4
लेसन8
01

वॉलेट incident response

यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

1.1
पहले तय करें कौन-सी authority दी गई हो सकती है45 मिनट · गहन तकनीकी पाठ
1.2
Containment और evidence preservation साथ चलें45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबIncident triage करें
02

Treasury separation और authorization

यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

2.1
Treasury को उद्देश्य और blast radius के अनुसार अलग करें45 मिनट · गहन तकनीकी पाठ
2.2
High-value authorization एक system है, एक व्यक्ति नहीं45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबTreasury policy लागू करें
03

इंटीग्रेशन threat modelling

यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

3.1
Controls से पहले trust boundaries map करें45 मिनट · गहन तकनीकी पाठ
3.2
Security integrations को predictable तरीके से degrade होना चाहिए45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबTrust boundaries map करें
04

Capstone: transaction security review

यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

4.1
Complex cases को evidence synthesis चाहिए45 मिनट · गहन तकनीकी पाठ
4.2
कोई detector अकेला security boundary नहीं होना चाहिए45 मिनट · गहन तकनीकी पाठ
मॉड्यूल प्रैक्टिकल लैबFinal decision लें
क्षमताएँ
  • मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Treasury को उद्देश्य और blast radius के अनुसार अलग करें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Treasury को उद्देश्य और blast radius के अनुसार अलग करें से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: High-value authorization एक system है, एक व्यक्ति नहीं को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले High-value authorization एक system है, एक व्यक्ति नहीं से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Controls से पहले trust boundaries map करें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Controls से पहले trust boundaries map करें से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Security integrations को predictable तरीके से degrade होना चाहिए को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Security integrations को predictable तरीके से degrade होना चाहिए से जुड़े technical evidence को verify करें।
मूल्यांकन पथ
  1. लिखित फील्ड एक्सरसाइज़ × 8
  2. ज्ञान जाँच × 8
  3. मॉड्यूल प्रैक्टिकल लैब × 4
  4. समयबद्ध अंतिम परीक्षा · 20 · ≥ 80%
  5. Capstone · 90 min
निर्देशित अध्ययन भार
  1. गहन तकनीकी पाठ · 360 min
  2. लिखित फील्ड एक्सरसाइज़ · 160 min
  3. मॉड्यूल प्रैक्टिकल लैब · 140 min
  4. Specialist units · 105 min
  5. समयबद्ध अंतिम परीक्षा · 45 min
  6. Capstone · 90 min
कोर्स हैंडबुक

दायरा, सीखने के परिणाम और अध्ययन मानक

24h
किसके लिए

Incident response, treasury controls, threat modelling और integration design को जोड़ें।

पूर्वापेक्षाएँ

अनुशंसित पूर्व अध्ययन

  • Understand What You Sign
  • Advanced Transaction Security
सीखने के परिणाम
  • मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Treasury को उद्देश्य और blast radius के अनुसार अलग करें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Treasury को उद्देश्य और blast radius के अनुसार अलग करें से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: High-value authorization एक system है, एक व्यक्ति नहीं को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले High-value authorization एक system है, एक व्यक्ति नहीं से जुड़े technical evidence को verify करें।
  • मुख्य जोखिम: Controls से पहले trust boundaries map करें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Controls से पहले trust boundaries map करें से जुड़े technical evidence को verify करें।
अध्ययन विधि
  1. 01

    छह-भाग तकनीकी अध्याय पढ़ें

  2. 02

    अद्वितीय visual और protocol model देखें

  3. 03

    case file और evidence map पर काम करें

  4. 04

    लिखित field exercise जमा करें

  5. 05

    knowledge check और module lab पास करें

  6. 06

    समयबद्ध final assessment पूरा करें

साक्ष्य मानक

हर दावा observable fields, protocol behavior, primary references या स्पष्ट assumptions से जुड़ा होना चाहिए। Unknowns को सुरक्षित मानकर छिपाया नहीं जाना चाहिए।

पूर्णता मानदंड

Completion के लिए written work, knowledge checks, सभी labs और final exam में कम से कम 80% आवश्यक है। Professional level में capstone भी आवश्यक है।

मुख्य शब्दावली
पहले तय करें कौन-सी authority दी गई हो सकती है
Suspicious signature के बाद payload, approvals, sessions और asset movements identify करें, उससे पहले कि evidence हटाएँ या कुछ नया sign करें।
Containment और evidence preservation साथ चलें
Approvals revoke करना, sessions बंद करना या assets move करना जरूरी हो सकता है, लेकिन hashes, domains, timestamps और response actions preserve करें।
Treasury को उद्देश्य और blast radius के अनुसार अलग करें
Operational liquidity, reserves और DeFi approvals एक ही wallet में नहीं होने चाहिए; segmentation एक compromise से maximum damage सीमित करती है।
High-value authorization एक system है, एक व्यक्ति नहीं
Multisig, role separation, spend limits और allowlists एक compromised operator के लिए अकेले critical value move करना कठिन बनाते हैं।
Controls से पहले trust boundaries map करें
Integration browser, RPC, router, tokens, bridge और wallet पर एक साथ trust कर सकती है। Threat modelling assets, authority और boundaries से शुरू होती है।
Security integrations को predictable तरीके से degrade होना चाहिए
तय करें कि simulation, reputation या remote intelligence unavailable होने पर क्या होगा; missing evidence silent allow या blind block नहीं बनना चाहिए।
Complex cases को evidence synthesis चाहिए
Real incidents origin, approvals, proxies, simulation, verification और intent को combine करते हैं। Independent signals के contradictions स्वयं महत्वपूर्ण evidence हैं।
कोई detector अकेला security boundary नहीं होना चाहिए
Reputation, simulation, decoding, policy और human confirmation अलग failure modes cover करते हैं। Defense in depth एक layer की failure को irreversible execution में बदलने से रोकती है।
विशेषज्ञ विस्तार

आधुनिक प्रोटोकॉल और ऑपरेशनल विषय

ये विस्तार core curriculum को वर्तमान standards और security boundaries से विस्तृत करते हैं जिन्हें professional practitioner को पहचानना और समझना चाहिए।

Threshold signing और distributed key authority
विशेषज्ञ अध्ययन इकाई01
EXT / 01

Threshold signing और distributed key authority

Threshold schemes signing को कई parties में बाँटते हैं बिना सामान्य private key को reconstruct किए। Security threshold, implementation, share backup और correlated compromise assumptions पर निर्भर है।

सुरक्षा फोकसsecret shares · threshold · DKG · signing rounds · correlated compromise
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भNIST IR 8214C
M-of-N से आगे multisig governance
विशेषज्ञ अध्ययन इकाई02
EXT / 02

M-of-N से आगे multisig governance

M-of-N केवल एक हिस्सा है। Owner independence, modules, guards, payload review, role separation और change control तय करते हैं कि signatures वास्तव में independent decisions हैं या नहीं।

सुरक्षा फोकसowners · threshold · modules · guards · independent review · change control
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भSafe Smart Account concepts
Key rotation, recovery और continuity drills
विशेषज्ञ अध्ययन इकाई03
EXT / 03

Key rotation, recovery और continuity drills

Key management एक lifecycle है। Rotation, replacement, emergency access और recovery drills ऐसे design करें कि normal policy के आसपास unmonitored bypass न बने।

सुरक्षा फोकसrotation · compromise response · recovery authority · continuity · runbooks
अध्ययन कार्यPrimary material पढ़ें, trust boundary पहचानें और समझाएँ कि mechanism authorization या execution model को कैसे बदलता है।
आवश्यक आउटपुटAssumptions, material evidence, failure conditions और justified security decision सहित एक concise analyst note तैयार करें।
प्राथमिक संदर्भNIST SP 800-57 Pt1 Rev5Safe recovery guidance
Module 01

वॉलेट incident response

यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

Lesson 1.1

पहले तय करें कौन-सी authority दी गई हो सकती है

30 मिनट
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

पहले तय करें कौन-सी authority दी गई हो सकती है

गहन तकनीकी पाठ
01
मानसिक मॉडल

Suspicious signature के बाद payload, approvals, sessions और asset movements identify करें, उससे पहले कि evidence हटाएँ या कुछ नया sign करें।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें detect और scope और contain और preserve और prioritize. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

detect

तकनीकी निरीक्षण बिंदु

scope

तकनीकी निरीक्षण बिंदु

contain

तकनीकी निरीक्षण बिंदु

preserve

तकनीकी निरीक्षण बिंदु

prioritize

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें। और कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटपहले तय करें कौन-सी authority दी गई हो सकती है · निर्णय मानक
पहले तय करें कौन-सी authority दी गई हो सकती है
LESSON VISUALपहले तय करें कौन-सी authority दी गई हो सकती हैincident triage
पहले तय करें कौन-सी authority दी गई हो सकती है
वास्तविक संदर्भ · इंसिडेंट रिस्पॉन्स वातावरणपहले तय करें कौन-सी authority दी गई हो सकती हैअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXपहले तय करें कौन-सी authority दी गई हो सकती है
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।

कार्यविधि
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
विफलता संकेत
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

सत्यापन प्रक्रिया
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामincident triage worksheet
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

incident / triage
01देखें
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02ट्रेस करें
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03जाँचें
  • panic transactions
  • evidence deleted
  • wallet remains connected
04सत्यापित करें
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05परिणाम
  • incident triage worksheet
अधिकार सतहdetect · scope · contain
विफलता स्थितिpanic transactions
Balancer linear-pool vulnerability triage
दस्तावेज़ित केस स्टडी · 2023-08-22Balancer linear-pool vulnerability triage
दस्तावेज़ित केस स्टडी

Balancer linear-pool vulnerability triage

22 अगस्त 2023 को Balancer ने कुछ pools को प्रभावित करने वाली critical vulnerability बताई। Emergency SubDAO ने affected liquidity के 80% से अधिक को mitigate किया और proportional exits सक्षम किए।

सत्यापित तथ्य
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
ऑपरेशनल सीख

Credible evidence मिलने पर incident response exploit से पहले शुरू होना चाहिए।

विश्लेषक प्रश्न

कौन-सा evidence threshold emergency controls trigger करेगा और आप mitigated, pausable तथा still-at-risk assets को कैसे अलग करेंगे?

प्राथमिक स्रोतBalancer — Vulnerability found in some pools
Applied case
first-response
केस / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

wallet Connectedyes
02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

approvalsnot enumerated
03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसdetect · scope · contain
विफलता संकेतpanic transactions
पहले सत्यापित करेंfreeze risky activity
आवश्यक परिणामincident triage worksheet
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

Lesson 1.2

Containment और evidence preservation साथ चलें

28 मिनट
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

Containment और evidence preservation साथ चलें

गहन तकनीकी पाठ
01
मानसिक मॉडल

Approvals revoke करना, sessions बंद करना या assets move करना जरूरी हो सकता है, लेकिन hashes, domains, timestamps और response actions preserve करें।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें session revoke और approval revoke और asset migration और forensics और communication. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

session revoke

तकनीकी निरीक्षण बिंदु

approval revoke

तकनीकी निरीक्षण बिंदु

asset migration

तकनीकी निरीक्षण बिंदु

forensics

तकनीकी निरीक्षण बिंदु

communication

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें। और कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटContainment और evidence preservation साथ चलें · निर्णय मानक
Containment और evidence preservation साथ चलें
LESSON VISUALContainment और evidence preservation साथ चलेंcontainment evidence
Containment और evidence preservation साथ चलें
वास्तविक संदर्भ · इंसिडेंट रिस्पॉन्स वातावरणContainment और evidence preservation साथ चलेंअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContainment और evidence preservation साथ चलें
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।

कार्यविधि
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
विफलता संकेत
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

सत्यापन प्रक्रिया
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामcontainment timeline + evidence bundle
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

containment / evidence
01देखें
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02ट्रेस करें
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03जाँचें
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04सत्यापित करें
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05परिणाम
  • containment timeline + evidence bundle
अधिकार सतहsession revoke · approval revoke · asset migration
विफलता स्थितिrevoke from compromised device without plan
Applied case
containment-plan
केस / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

suspicious Approvalyes
03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसsession revoke · approval revoke · asset migration
विफलता संकेतrevoke from compromised device without plan
पहले सत्यापित करेंpreserve evidence first where safe
आवश्यक परिणामcontainment timeline + evidence bundle
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: Containment और evidence preservation साथ चलें को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले Containment और evidence preservation साथ चलें से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

व्यावहारिक लैब लॉक है

लैब शुरू करने से पहले इस मॉड्यूल की दोनों ज्ञान जाँच पास करें।

Module 02

Treasury separation और authorization

यह मॉड्यूल Treasury separation और authorization को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

इस पाठ्यक्रम मॉड्यूल से संबंधित तकनीकी वातावरण
मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Module 03

इंटीग्रेशन threat modelling

यह मॉड्यूल इंटीग्रेशन threat modelling को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

इस पाठ्यक्रम मॉड्यूल से संबंधित परिचालन सुरक्षा वातावरण
मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

Module 04

Capstone: transaction security review

यह मॉड्यूल Capstone: transaction security review को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

मॉड्यूल लॉक है

आगे बढ़ने से पहले पिछला मॉड्यूल और उसका व्यावहारिक लैब पूरा करें।

PROFESSIONAL CAPSTONE

Assessment origin integrity, typed-data authority, upgradeability, simulation और treasury policy को जोड़ता है। Reproducible evidence trail आवश्यक है।

अंतिम अभ्यास · फोरेंसिक मशीन

एक treasury घटना, और उसकी जाँच के लिए एक मशीन।

फोरेंसिक मशीन खोलने के लिए modules और capstone पूरे करें।

Final examination

Final examination

यह cumulative assessment है जो हर attempt में course concepts और practical scenarios से दोबारा बनता है।

पास होने के लिए कम से कम 80% चाहिए। केवल theory पूरा करने से credential जारी नहीं होता।

Passing score80%
Best score0%
प्रश्न बैंक52
प्रयास20
Attempts0
समय सीमा45 मिनट
Final examination
UTXO ACADEMY / FINAL EXAMINATION · web3-professionalFinal examination
लॉकअंतिम परीक्षा खोलने से पहले सभी पाठ ज्ञान-जाँच और सभी व्यावहारिक लैब पूरे करें।
Progress · 0%
जारी रखें