UTXOSUITE — home
Torna all'Academy
LIVELLO 2 · Gratuito

Sicurezza Wallet & Autocustodia

Proteggi chiavi, recupero, destinazioni e dispositivi con confini operativi pratici.

8 lezioni · 8 Esercizio sul campo · 8 Scenari pratici · 20 domanda · 80% punteggio minimo
UTXO ACADEMY · FORMAZIONE SICUREZZA · Sicurezza Wallet & Autocustodia
Ambiente di autocustodia: wallet hardware, supporti di backup e uno schermo di analisi

Che cosa saprai fare

Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.

Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.

Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.

Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.

Programma

1.1 · La seed non è mai una credenziale di supporto20 min
1.2 · Il backup richiede disponibilità e riservatezza18 min
Laboratorio · Proteggi il confine di firma

Questo corso include

  • 8 lezioni · 14 ore guidate
  • 4 Laboratorio · Scenari pratici
  • 8 Casi applicati · 8 Verifiche delle conoscenze
  • 52 Banca domande · 80% voto minimo
  • Credenziale di completamento: UTXO Certified · Wallet Security Fundamentals

Che cosa richiede questo corso

  • Riconoscere i vettori di compromissione prima dello spostamento dei fondi.
  • Punteggio minimo: 80%
  • Fondamenti Crypto & Blockchain
Briefing del corso

Contratto di formazione

Riconoscere i vettori di compromissione prima dello spostamento dei fondi.

01 · Capacità obiettivoRiconoscere i vettori di compromissione prima dello spostamento dei fondi.
02 · Prerequisito consigliatoFondamenti Crypto & Blockchain
Deliverable pratici
01

Segreti e recovery

Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · KEY-BOUNDARY
02

Phishing, origini e pressione sociale

Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · PHISHING
03

Integrità della destinazione

Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · ADDRESS-POISONING
04

Sicurezza operativa del wallet

Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.

Memo delle evidenze · KEY-BOUNDARY
Contratto di valutazione
Verifiche di lezione8
Lab di modulo4
Esame finale20
Soglia di padronanza80%
moduli
Ambiente di autocustodia: wallet hardware, supporti di backup e uno schermo di analisi
Programma completo

Sicurezza Wallet & Autocustodia

Esamina l'intero curriculum, le competenze e il percorso di valutazione prima di iniziare.

Carico di studio guidato14h
moduli4
lezioni8
01

Segreti e recovery

Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.

1.1
La seed non è mai una credenziale di supporto45 min · Lezione tecnica approfondita
1.2
Il backup richiede disponibilità e riservatezza45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloProteggi il confine di firma
02

Phishing, origini e pressione sociale

Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.

2.1
Leggi l'origine, non il logo45 min · Lezione tecnica approfondita
2.2
L'urgenza fa parte dell'exploit45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloIspeziona l'origine
03

Integrità della destinazione

Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.

3.1
La cronologia non è una rubrica45 min · Lezione tecnica approfondita
3.2
Verifica la destinazione prima dell'irreversibilità45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloVerifica la destinazione
04

Sicurezza operativa del wallet

Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.

4.1
Un wallet sicuro eredita il rischio del dispositivo45 min · Lezione tecnica approfondita
4.2
Buone procedure riducono la dipendenza da software perfetto45 min · Lezione tecnica approfondita
Laboratorio pratico del moduloProteggi il confine di firma
Competenze
  • Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
  • Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
  • Rischio chiave: non trattare leggi l'origine, non il logo come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di leggi l'origine, non il logo prima di autorizzare.
  • Rischio chiave: non trattare l'urgenza fa parte dell'exploit come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di l'urgenza fa parte dell'exploit prima di autorizzare.
  • Rischio chiave: non trattare la cronologia non è una rubrica come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di la cronologia non è una rubrica prima di autorizzare.
  • Rischio chiave: non trattare verifica la destinazione prima dell'irreversibilità come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di verifica la destinazione prima dell'irreversibilità prima di autorizzare.
Percorso di valutazione
  1. Esercizio sul campo scritto × 8
  2. Verifiche delle conoscenze × 8
  3. Laboratorio pratico del modulo × 4
  4. Esame finale cronometrato · 20 · ≥ 80%
Carico di studio guidato
  1. Lezione tecnica approfondita · 360 min
  2. Esercizio sul campo scritto · 160 min
  3. Laboratorio pratico del modulo · 140 min
  4. Specialist units · 105 min
  5. Esame finale cronometrato · 30 min
MANUALE DEL CORSO

Ambito, risultati e standard di studio

14h
A chi è rivolto

Proteggi chiavi, recupero, destinazioni e dispositivi con confini operativi pratici.

Prerequisiti

Studio precedente consigliato

  • Fondamenti Crypto & Blockchain
Risultati di apprendimento
  • Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
  • Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
  • Rischio chiave: non trattare leggi l'origine, non il logo come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di leggi l'origine, non il logo prima di autorizzare.
  • Rischio chiave: non trattare l'urgenza fa parte dell'exploit come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di l'urgenza fa parte dell'exploit prima di autorizzare.
  • Rischio chiave: non trattare la cronologia non è una rubrica come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di la cronologia non è una rubrica prima di autorizzare.
Metodo di studio
  1. 01

    Leggi il capitolo tecnico in sei parti

  2. 02

    Esamina il visuale esclusivo e il modello di protocollo

  3. 03

    Lavora sul caso e sulla mappa delle evidenze

  4. 04

    Invia l'esercizio scritto

  5. 05

    Supera knowledge check e lab del modulo

  6. 06

    Completa la valutazione finale a tempo

Standard di evidenza

Ogni affermazione deve essere collegata a campi osservabili, comportamento del protocollo, fonti primarie o assunzioni chiaramente dichiarate. Le incognite devono restare esplicite.

Criterio di completamento

Il completamento richiede lavoro scritto, knowledge checks, tutti i lab e almeno l'80% nell'esame finale. Il livello professionale richiede anche il capstone.

Glossario essenziale
La seed non è mai una credenziale di supporto
Seed phrase e private key sono autorità di firma, non dati da fornire al supporto. Qualunque esposizione va trattata come compromissione permanente.
Il backup richiede disponibilità e riservatezza
La recovery deve sopravvivere alla perdita del dispositivo senza trasformare foto, note cloud o una singola copia in un percorso facile di furto.
Leggi l'origine, non il logo
Il phishing può clonare perfettamente un brand operando da un'altra origine. Unicode, sottodomini e annunci sfruttano la fiducia visiva: verifica l'origine indipendentemente.
L'urgenza fa parte dell'exploit
Gli attaccanti combinano payload tecnico con pressione emotiva: claim in scadenza, blocchi, migrazioni o falso supporto. L'urgenza deve aumentare i controlli.
La cronologia non è una rubrica
Address poisoning inserisce indirizzi simili nella history per indurre una copia errata; prefisso o suffisso coincidenti non verificano la destinazione.
Verifica la destinazione prima dell'irreversibilità
Clipboard malware, QR alterati, history avvelenata o risoluzione nomi compromessa possono cambiare il destinatario; il controllo finale va fatto al confine di firma.
Un wallet sicuro eredita il rischio del dispositivo
Malware può manipolare clipboard, browser, sessioni e installer. Self-custody richiede anche igiene del dispositivo e separazione delle operazioni di alto valore.
Buone procedure riducono la dipendenza da software perfetto
Limiti di importo, separazione dei ruoli, allowlist e dry-run impediscono che un singolo guasto diventi automaticamente perdita totale.
ESTENSIONI SPECIALISTICHE

Protocolli moderni e temi operativi

Queste estensioni ampliano il curriculum centrale con standard attuali e confini di sicurezza che un professionista deve saper riconoscere.

Trust boundary di RPC e provider
Unità di studio specialistica01
EXT / 01

Trust boundary di RPC e provider

Il provider trasporta request e chain state ma non deve diventare una fonte invisibile di verità. Modella chain/account changes e risposte RPC obsolete o avversarie.

Focus sicurezzaEIP-1193 · integrità RPC · chain changes · account exposure · fail-visible
Compito di studioLeggi il materiale primario, identifica il confine di fiducia e spiega come il meccanismo modifica il modello di autorizzazione o esecuzione.
Deliverable richiestoProduci una nota analitica concisa con assunzioni, evidenze materiali, condizioni di errore e una decisione di sicurezza motivata.
Riferimenti primariEIP-1193
Sicurezza della supply chain delle wallet
Unità di studio specialistica02
EXT / 02

Sicurezza della supply chain delle wallet

Dipendenze, build system, registries e release artifact fanno parte del threat model. Provenance e riproducibilità riducono gli update malevoli.

Focus sicurezzaProvenance · dipendenze · build integrity · releases · update trust
Compito di studioLeggi il materiale primario, identifica il confine di fiducia e spiega come il meccanismo modifica il modello di autorizzazione o esecuzione.
Deliverable richiestoProduci una nota analitica concisa con assunzioni, evidenze materiali, condizioni di errore e una decisione di sicurezza motivata.
Riferimenti primariSLSA v1.2
Gestione chiavi supportata da hardware
Unità di studio specialistica03
EXT / 03

Gestione chiavi supportata da hardware

Separa generazione, storage, uso, backup, rotazione e distruzione. L'isolamento hardware riduce l'estrazione della chiave ma non rende sicura una transazione sbagliata.

Focus sicurezzaKey lifecycle · cryptographic boundary · backup · rotation · signer display
Compito di studioLeggi il materiale primario, identifica il confine di fiducia e spiega come il meccanismo modifica il modello di autorizzazione o esecuzione.
Deliverable richiestoProduci una nota analitica concisa con assunzioni, evidenze materiali, condizioni di errore e una decisione di sicurezza motivata.
Riferimenti primariNIST SP 800-57 Pt1 Rev5
Scenari pratici
Ambiente di autocustodia: wallet hardware, supporti di backup e uno schermo di analisi
Modulo 01

Segreti e recovery

Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.

Ambiente tecnico relativo a questo modulo del corso
Lezione 1.1

La seed non è mai una credenziale di supporto

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Capitolo tecnico

La seed non è mai una credenziale di supporto

Lezione tecnica approfondita
01
Modello mentale

Seed phrase e private key sono autorità di firma, non dati da fornire al supporto. Qualunque esposizione va trattata come compromissione permanente.

Questo concetto è importante perché Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

02
Cosa accade realmente

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

A livello di protocollo ed esecuzione, occorre ispezionare seed phrase e derived key e signer e backup e compromise. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.

seed phrase

Punti tecnici di ispezione

derived key

Punti tecnici di ispezione

signer

Punti tecnici di ispezione

backup

Punti tecnici di ispezione

compromise

Punti tecnici di ispezione

03
Superficie di guasto

Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare. Sconosciuto non equivale a sicuro.

  • Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
04
Criterio decisionale

Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.

Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

05
Procedura di verifica

Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  1. 01

    Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

  2. 02

    Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

  3. 03

    Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  4. 04

    Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

  5. 05

    Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

06
Output richiesto all'analista

Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.

Output richiesto all'analistaLa seed non è mai una credenziale di supporto · Criterio decisionale
La seed non è mai una credenziale di supporto
LESSON VISUALLa seed non è mai una credenziale di supportoseed private key boundary
La seed non è mai una credenziale di supporto
CONTESTO REALE · AMBIENTE DI FIRMA HARDWARELa seed non è mai una credenziale di supportoCONCETTO → AMBIENTE REALE → DECISIONE OPERATIVA
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYLa seed non è mai una credenziale di supporto
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tecnico

Obiettivo dell'analista

Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.

Meccanica
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Segnali di errore
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Procedura di verifica
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Catena di ragionamento
  1. 01

    fatti → evidenza materiale

  2. 02

    evidenza → conseguenza / autorità

  3. 03

    conseguenza → decisione esplicita + prossima azione

Deliverable richiestosecret-material handling policy
Percorso del protocollo

Segui il percorso della decisione di sicurezza

seed / private / key / boundary
01Osserva
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Traccia
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Metti in dubbio
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verifica
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Risultato
  • secret-material handling policy
Superficie di autoritàseed phrase · derived key · signer
Condizione di erroreseed typed into website
Caso applicato
recovery-phish
CASO / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Compito dell'analista

Prima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.

Mappa delle evidenze

Organizza prima di decidere

Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.

01
Identità

Chi o cosa richiede, riceve o rappresenta autorità?

originwallet-helpdesk.io
support Contactunsolicited
02
Autorità

Quale capacità può essere concessa, mantenuta o esercitata?

03
Esecuzione

Cosa farà realmente il payload, la route o il sistema?

04
Contesto

Quali fatti circostanti possono cambiare la decisione?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Esercizio sul campo

Produci un risultato pronto per un analista

Registro analista solo locale

Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.

Focusseed phrase · derived key · signer
Segnale di erroreseed typed into website
Verifica primaclassify recovery material
Deliverablesecret-material handling policy
Criteri di completamento
  • Cita evidenza materiale, non l'aspetto dell'interfaccia.
  • Identifica autorità, transizione di stato o conseguenza.
  • Fornisce una prossima azione o decisione riproducibile.
Note di sicurezza
  1. 01

    Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.

  2. 02

    Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.

Taccuino dell'analista

Costruisci il tuo memo delle evidenze

Registro di apprendimento solo locale

Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.

LOCAL STORAGE
Esercizio sul campo

Sviluppa tutte e tre le sezioni prima di completare.

Lezione 1.2

Il backup richiede disponibilità e riservatezza

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Capitolo tecnico

Il backup richiede disponibilità e riservatezza

Lezione tecnica approfondita
01
Modello mentale

La recovery deve sopravvivere alla perdita del dispositivo senza trasformare foto, note cloud o una singola copia in un percorso facile di furto.

Questo concetto è importante perché Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

02
Cosa accade realmente

Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

A livello di protocollo ed esecuzione, occorre ispezionare availability e confidentiality e redundancy e separation e test. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.

availability

Punti tecnici di ispezione

confidentiality

Punti tecnici di ispezione

redundancy

Punti tecnici di ispezione

separation

Punti tecnici di ispezione

test

Punti tecnici di ispezione

03
Superficie di guasto

Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare. Sconosciuto non equivale a sicuro.

  • Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
  • Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
04
Criterio decisionale

Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.

La conseguenza pratica è che Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.

Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

05
Procedura di verifica

Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  1. 01

    Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.

  2. 02

    Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.

  3. 03

    Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.

  4. 04

    Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

  5. 05

    Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.

06
Output richiesto all'analista

Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.

Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.

Output richiesto all'analistaIl backup richiede disponibilità e riservatezza · Criterio decisionale
Il backup richiede disponibilità e riservatezza
LESSON VISUALIl backup richiede disponibilità e riservatezzabackup recovery
Il backup richiede disponibilità e riservatezza
CONTESTO REALE · AMBIENTE DI FIRMA HARDWAREIl backup richiede disponibilità e riservatezzaCONCETTO → AMBIENTE REALE → DECISIONE OPERATIVA
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYIl backup richiede disponibilità e riservatezza
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook tecnico

Obiettivo dell'analista

Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.

Meccanica
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Segnali di errore
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Procedura di verifica
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Catena di ragionamento
  1. 01

    fatti → evidenza materiale

  2. 02

    evidenza → conseguenza / autorità

  3. 03

    conseguenza → decisione esplicita + prossima azione

Deliverable richiestotested recovery runbook
Percorso del protocollo

Segui il percorso della decisione di sicurezza

backup / recovery
01Osserva
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Traccia
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Metti in dubbio
  • single backup
  • all copies same location
  • cloud photo/note
04Verifica
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Risultato
  • tested recovery runbook
Superficie di autoritàavailability · confidentiality · redundancy
Condizione di erroresingle backup
Caso applicato
backup-design
CASO / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Compito dell'analista

Prima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.

Mappa delle evidenze

Organizza prima di decidere

Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.

01
Identità

Chi o cosa richiede, riceve o rappresenta autorità?

02
Autorità

Quale capacità può essere concessa, mantenuta o esercitata?

03
Esecuzione

Cosa farà realmente il payload, la route o il sistema?

asset Value$95,000
04
Contesto

Quali fatti circostanti possono cambiare la decisione?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Esercizio sul campo

Produci un risultato pronto per un analista

Registro analista solo locale

Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.

Focusavailability · confidentiality · redundancy
Segnale di erroresingle backup
Verifica primadefine loss scenarios
Deliverabletested recovery runbook
Criteri di completamento
  • Cita evidenza materiale, non l'aspetto dell'interfaccia.
  • Identifica autorità, transizione di stato o conseguenza.
  • Fornisce una prossima azione o decisione riproducibile.
Note di sicurezza
  1. 01

    Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.

  2. 02

    Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.

Taccuino dell'analista

Costruisci il tuo memo delle evidenze

Registro di apprendimento solo locale

Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.

LOCAL STORAGE
Esercizio sul campo

Sviluppa tutte e tre le sezioni prima di completare.

Laboratorio
Lavoro pratico di custodia: dispositivi, backup e verifica in corso
Laboratorio bloccato

Supera le verifiche delle due lezioni prima di affrontare il laboratorio.

Modulo 02

Phishing, origini e pressione sociale

Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.

Modulo bloccato

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Modulo 03

Integrità della destinazione

Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.

Ambiente operativo di sicurezza relativo a questo modulo del corso
Modulo bloccato

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Modulo 04

Sicurezza operativa del wallet

Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.

Modulo bloccato

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Esame finale
Ambiente di valutazione: un dispositivo di firma collegato e una postazione di revisione
Esame finale

Esame finale

Valutazione cumulativa ricostruita a ogni tentativo usando concetti e casi pratici del corso.

È necessario almeno l'80%. Completare la sola teoria non genera una credenziale.

Punteggio minimo80%
Miglior punteggio0%
Banca52
Tentativo20
Tentativi0
Tempo limite30 min
Esame finale
UTXO ACADEMY / ESAME FINALE · self-custodyEsame finale
BLOCCATOCompleta tutti i checkpoint e i laboratori prima di sbloccare l'esame finale.
Progresso · 0%
Continua