कोर्स पृष्ठ
Web3 Security Professional1 में से 16
Lesson 1.1

पहले तय करें कौन-सी authority दी गई हो सकती है

UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
तकनीकी अध्याय

पहले तय करें कौन-सी authority दी गई हो सकती है

गहन तकनीकी पाठ
01
मानसिक मॉडल

Suspicious signature के बाद payload, approvals, sessions और asset movements identify करें, उससे पहले कि evidence हटाएँ या कुछ नया sign करें।

यह अवधारणा महत्वपूर्ण है क्योंकि मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।.

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं। इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

02
वास्तव में क्या होता है

उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

प्रोटोकॉल और execution स्तर पर निरीक्षण करें detect और scope और contain और preserve और prioritize. Protocol identifiers का अनुवाद नहीं किया जाता क्योंकि वे technical payload का हिस्सा हैं।

detect

तकनीकी निरीक्षण बिंदु

scope

तकनीकी निरीक्षण बिंदु

contain

तकनीकी निरीक्षण बिंदु

preserve

तकनीकी निरीक्षण बिंदु

prioritize

तकनीकी निरीक्षण बिंदु

03
विफलता सतह

Contradictions, excessive authority और unexplained dependencies को material failure signals मानें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।. Unknown का अर्थ safe नहीं है।

  • मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।
  • कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।
04
निर्णय मानक

हर material signal को assets, authority या trust पर उसके ठोस परिणाम से जोड़ें।

व्यावहारिक परिणाम यह है कि कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।.

Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

05
सत्यापन प्रक्रिया

Irreversible authorization से पहले request को independent evidence से verify करें।

  1. 01

    उन सटीक protocol fields की जाँच करें जो authority बनाते हैं या execution बदलते हैं।

  2. 02

    इन fields की तुलना user की घोषित intent और अपेक्षित security boundary से करें।

  3. 03

    Irreversible authorization से पहले request को independent evidence से verify करें।

  4. 04

    Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

  5. 05

    Evidence contradictory या incomplete हो, या consequence routine policy से अधिक हो, तो escalate करें।

06
आवश्यक विश्लेषक आउटपुट

Facts, assumptions, unknowns और decision दर्ज करें ताकि दूसरा analyst review दोहरा सके।

मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें। और कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।

आवश्यक विश्लेषक आउटपुटपहले तय करें कौन-सी authority दी गई हो सकती है · निर्णय मानक
पहले तय करें कौन-सी authority दी गई हो सकती है
LESSON VISUALपहले तय करें कौन-सी authority दी गई हो सकती हैincident triage
पहले तय करें कौन-सी authority दी गई हो सकती है
वास्तविक संदर्भ · इंसिडेंट रिस्पॉन्स वातावरणपहले तय करें कौन-सी authority दी गई हो सकती हैअवधारणा → वास्तविक वातावरण → परिचालन निर्णय
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXपहले तय करें कौन-सी authority दी गई हो सकती है
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
तकनीकी वर्कबुक

विश्लेषक का उद्देश्य

मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।

कार्यविधि
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
विफलता संकेत
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

सत्यापन प्रक्रिया
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

तर्क श्रृंखला
  1. 01

    तथ्य → महत्वपूर्ण साक्ष्य

  2. 02

    साक्ष्य → परिणाम / अधिकार

  3. 03

    परिणाम → स्पष्ट निर्णय + अगली कार्रवाई

आवश्यक परिणामincident triage worksheet
प्रोटोकॉल वॉकथ्रू

सुरक्षा निर्णय के मार्ग का अनुसरण करें

incident / triage
01देखें
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02ट्रेस करें
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03जाँचें
  • panic transactions
  • evidence deleted
  • wallet remains connected
04सत्यापित करें
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05परिणाम
  • incident triage worksheet
अधिकार सतहdetect · scope · contain
विफलता स्थितिpanic transactions
Balancer linear-pool vulnerability triage
दस्तावेज़ित केस स्टडी · 2023-08-22Balancer linear-pool vulnerability triage
दस्तावेज़ित केस स्टडी

Balancer linear-pool vulnerability triage

22 अगस्त 2023 को Balancer ने कुछ pools को प्रभावित करने वाली critical vulnerability बताई। Emergency SubDAO ने affected liquidity के 80% से अधिक को mitigate किया और proportional exits सक्षम किए।

सत्यापित तथ्य
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
ऑपरेशनल सीख

Credible evidence मिलने पर incident response exploit से पहले शुरू होना चाहिए।

विश्लेषक प्रश्न

कौन-सा evidence threshold emergency controls trigger करेगा और आप mitigated, pausable तथा still-at-risk assets को कैसे अलग करेंगे?

प्राथमिक स्रोतBalancer — Vulnerability found in some pools
Applied case
first-response
केस / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Analyst task

उत्तर देने से पहले granted authority, fail हो सकने वाली trust boundary और irreversible consequence पहचानें।

एविडेंस मैप

निर्णय से पहले व्यवस्थित करें

सुरक्षा निर्णय से पहले पहचान, अधिकार, निष्पादन और संदर्भ को अलग करें।

01
पहचान

कौन या क्या अधिकार माँग, प्राप्त या प्रतिनिधित्व कर रहा है?

wallet Connectedyes
02
अधिकार

कौन-सी क्षमता दी, रखी या प्रयोग की जा सकती है?

approvalsnot enumerated
03
निष्पादन

payload, route या system वास्तव में क्या करेगा?

04
संदर्भ

कौन-से आसपास के तथ्य निर्णय को बदल सकते हैं?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
फील्ड एक्सरसाइज़

विश्लेषक-तैयार निष्कर्ष तैयार करें

केवल स्थानीय विश्लेषक रिकॉर्ड

स्मृति से उत्तर न दें। ऊपर के केस, प्रोटोकॉल फ़ील्ड और सत्यापन प्रक्रिया का उपयोग करके पुनरुत्पाद्य निष्कर्ष लिखें।

फोकसdetect · scope · contain
विफलता संकेतpanic transactions
पहले सत्यापित करेंfreeze risky activity
आवश्यक परिणामincident triage worksheet
पूर्णता मानदंड
  • UI दिखावट के बजाय महत्वपूर्ण साक्ष्य उद्धृत करता है।
  • अधिकार, स्थिति परिवर्तन या परिणाम को नाम देता है।
  • पुनरुत्पाद्य अगला कदम या निर्णय देता है।
सुरक्षा नोट्स
  1. 01

    मुख्य जोखिम: पहले तय करें कौन-सी authority दी गई हो सकती है को मामूली detail न मानें।

  2. 02

    कार्रवाई: authorization से पहले पहले तय करें कौन-सी authority दी गई हो सकती है से जुड़े technical evidence को verify करें।

विश्लेषक नोटबुक

अपना एविडेंस मेमो बनाएं

केवल स्थानीय सीखने का रिकॉर्ड

चेकपॉइंट से पहले अपना तर्क लिखें और उसे स्पष्ट निर्णय या अगली कार्रवाई के साथ समाप्त करें। नोट्स इसी डिवाइस पर रहते हैं।

LOCAL STORAGE
फील्ड एक्सरसाइज़

पूर्ण करने से पहले तीनों अनुभाग विकसित करें।

यह मॉड्यूल वॉलेट incident response को applied theory और अलग decision lab के साथ गहराई से सिखाता है।

कोर्स में स्थान
1 में से 16
पूरा करने पर खुलता है
Containment और evidence preservation साथ चलें
Progress
0/22 · 0%

कोर्स सामग्री

Module 01वॉलेट incident response
Module 02Treasury separation और authorization
Module 03इंटीग्रेशन threat modelling
Module 04Capstone: transaction security review
मूल्यांकनमूल्यांकन