Professionista Sicurezza Web3
Combina incident response, tesoreria, threat modelling e integrazione.
Che cosa saprai fare
Questo modulo approfondisce incident response del wallet con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce separazione e autorizzazione treasury con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce threat modelling delle integrazioni con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce capstone: revisione di sicurezza transazionale con teoria applicata e un laboratorio dedicato.
Programma
Questo corso include
- ·8 lezioni · 24 ore guidate
- ·4 Laboratorio · Scenari pratici
- ·8 Casi applicati · 8 Verifiche delle conoscenze
- ·52 Banca domande · 80% voto minimo
- ·Credenziale di completamento: UTXO Certified · Web3 Security Professional
Che cosa richiede questo corso
- ·Produrre una decisione di sicurezza difendibile da evidenze incomplete.
- ·Punteggio minimo: 80%
- ·Sicurezza Transazionale Avanzata
Contratto di formazione
Produrre una decisione di sicurezza difendibile da evidenze incomplete.
Incident response del wallet
Questo modulo approfondisce incident response del wallet con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · INCIDENTSeparazione e autorizzazione treasury
Questo modulo approfondisce separazione e autorizzazione treasury con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · POLICYThreat modelling delle integrazioni
Questo modulo approfondisce threat modelling delle integrazioni con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · THREAT-MODELCapstone: revisione di sicurezza transazionale
Questo modulo approfondisce capstone: revisione di sicurezza transazionale con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · CAPSTONEProfessionista Sicurezza Web3
Esamina l'intero curriculum, le competenze e il percorso di valutazione prima di iniziare.
Incident response del wallet
Questo modulo approfondisce incident response del wallet con teoria applicata e un laboratorio dedicato.
Separazione e autorizzazione treasury
Questo modulo approfondisce separazione e autorizzazione treasury con teoria applicata e un laboratorio dedicato.
Threat modelling delle integrazioni
Questo modulo approfondisce threat modelling delle integrazioni con teoria applicata e un laboratorio dedicato.
Capstone: revisione di sicurezza transazionale
Questo modulo approfondisce capstone: revisione di sicurezza transazionale con teoria applicata e un laboratorio dedicato.
- Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare.
- Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare.
- Rischio chiave: non trattare separa la treasury per scopo e raggio del danno come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di separa la treasury per scopo e raggio del danno prima di autorizzare.
- Rischio chiave: non trattare l'autorizzazione high-value è un sistema, non una persona come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'autorizzazione high-value è un sistema, non una persona prima di autorizzare.
- Rischio chiave: non trattare mappa i confini di fiducia prima dei controlli come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di mappa i confini di fiducia prima dei controlli prima di autorizzare.
- Rischio chiave: non trattare le integrazioni di sicurezza devono degradare in modo prevedibile come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di le integrazioni di sicurezza devono degradare in modo prevedibile prima di autorizzare.
- Esercizio sul campo scritto × 8
- Verifiche delle conoscenze × 8
- Laboratorio pratico del modulo × 4
- Esame finale cronometrato · 20 · ≥ 80%
- Capstone · 90 min
- Lezione tecnica approfondita · 360 min
- Esercizio sul campo scritto · 160 min
- Laboratorio pratico del modulo · 140 min
- Specialist units · 105 min
- Esame finale cronometrato · 45 min
- Capstone · 90 min
Ambito, risultati e standard di studio
Combina incident response, tesoreria, threat modelling e integrazione.
Studio precedente consigliato
- Comprendi ciò che Firmi
- Sicurezza Transazionale Avanzata
- Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare.
- Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare.
- Rischio chiave: non trattare separa la treasury per scopo e raggio del danno come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di separa la treasury per scopo e raggio del danno prima di autorizzare.
- Rischio chiave: non trattare l'autorizzazione high-value è un sistema, non una persona come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'autorizzazione high-value è un sistema, non una persona prima di autorizzare.
- Rischio chiave: non trattare mappa i confini di fiducia prima dei controlli come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di mappa i confini di fiducia prima dei controlli prima di autorizzare.
- 01
Leggi il capitolo tecnico in sei parti
- 02
Esamina il visuale esclusivo e il modello di protocollo
- 03
Lavora sul caso e sulla mappa delle evidenze
- 04
Invia l'esercizio scritto
- 05
Supera knowledge check e lab del modulo
- 06
Completa la valutazione finale a tempo
Ogni affermazione deve essere collegata a campi osservabili, comportamento del protocollo, fonti primarie o assunzioni chiaramente dichiarate. Le incognite devono restare esplicite.
Il completamento richiede lavoro scritto, knowledge checks, tutti i lab e almeno l'80% nell'esame finale. Il livello professionale richiede anche il capstone.
- Prima determina quale autorità è stata concessa
- Dopo una firma sospetta identifica payload, approval, sessioni e movimenti di asset prima di distruggere prove o firmare altro dal contesto compromesso.
- Contenimento ed evidenza devono avanzare insieme
- Revocare approval, chiudere sessioni o muovere asset può essere necessario, ma registra hash, domini, orari e ogni azione per preservare l'indagine.
- Separa la treasury per scopo e raggio del danno
- Liquidità operativa, riserve e approval DeFi non dovrebbero essere concentrati in un unico wallet; la segmentazione limita la perdita massima.
- L'autorizzazione high-value è un sistema, non una persona
- Multisig, separazione dei ruoli, spend limit e allowlist riducono la possibilità che un solo operatore compromesso muova valore critico.
- Mappa i confini di fiducia prima dei controlli
- Un'integrazione può dipendere contemporaneamente da browser, RPC, router, token, bridge e wallet. Il threat modelling parte da asset, autorità e boundary.
- Le integrazioni di sicurezza devono degradare in modo prevedibile
- Definisci cosa accade se simulation, reputation o intelligence remota non sono disponibili; evidenza assente non deve diventare allow silenzioso o blocco indiscriminato.
- I casi complessi richiedono sintesi delle evidenze
- Gli incidenti reali combinano origine, approval, proxy, simulation, verifica e intento. Le contraddizioni tra segnali indipendenti sono evidenza importante.
- Nessun detector deve essere l'unico confine di sicurezza
- Reputation, simulation, decoding, policy e conferma umana coprono errori differenti. Defense in depth assume che un layer possa fallire senza autorizzare esecuzione irreversibile.
Protocolli moderni e temi operativi
Queste estensioni ampliano il curriculum centrale con standard attuali e confini di sicurezza che un professionista deve saper riconoscere.
Threshold signing e autorità distribuita
Gli schemi threshold distribuiscono la firma fra più parti senza ricostruire una private key ordinaria. La sicurezza dipende da threshold, implementazione, backup delle shares e compromissione correlata.
Governance multisig oltre M-of-N
M-of-N è solo una parte. Indipendenza degli owners, modules, guards, payload review, separazione dei ruoli e change control determinano l'indipendenza reale delle firme.
Rotazione chiavi, recovery e continuità
La gestione chiavi è un ciclo di vita. Progetta rotazione, sostituzione, emergency access e recovery drill senza creare bypass non monitorati.
Incident response del wallet
Questo modulo approfondisce incident response del wallet con teoria applicata e un laboratorio dedicato.
Prima determina quale autorità è stata concessa
Prima determina quale autorità è stata concessa
Dopo una firma sospetta identifica payload, approval, sessioni e movimenti di asset prima di distruggere prove o firmare altro dal contesto compromesso.
Questo concetto è importante perché Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
A livello di protocollo ed esecuzione, occorre ispezionare detect e scope e contain e preserve e prioritize. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.
detectPunti tecnici di ispezione
scopePunti tecnici di ispezione
containPunti tecnici di ispezione
preservePunti tecnici di ispezione
prioritizePunti tecnici di ispezione
Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare. Sconosciuto non equivale a sicuro.
- Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare.
Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare.
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 01
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
- 02
Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
- 03
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 04
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
- 05
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare.
Obiettivo dell'analista
Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante.
Meccanica
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstSegnali di errore
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
Procedura di verifica
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
Catena di ragionamento
- 01
fatti → evidenza materiale
- 02
evidenza → conseguenza / autorità
- 03
conseguenza → decisione esplicita + prossima azione
incident triage worksheetSegui il percorso della decisione di sicurezza
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Triage della vulnerabilità dei linear pool Balancer
Il 22 agosto 2023 Balancer divulgò una vulnerabilità critica in alcuni pool. L'Emergency SubDAO aveva mitigato oltre l'80% della liquidità coinvolta e abilitato uscite proporzionali.
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureL'incident response inizia prima dell'exploit quando esiste evidenza credibile.
Quale soglia di evidenza attiverebbe i controlli di emergenza e come distingueresti asset mitigati, pausabili e ancora a rischio?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availablePrima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.
Organizza prima di decidere
Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.
Identità
Chi o cosa richiede, riceve o rappresenta autorità?
yesAutorità
Quale capacità può essere concessa, mantenuta o esercitata?
not enumeratedEsecuzione
Cosa farà realmente il payload, la route o il sistema?
Contesto
Quali fatti circostanti possono cambiare la decisione?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableProduci un risultato pronto per un analista
Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.
- Cita evidenza materiale, non l'aspetto dell'interfaccia.
- Identifica autorità, transizione di stato o conseguenza.
- Fornisce una prossima azione o decisione riproducibile.
- 01
Rischio chiave: non trattare prima determina quale autorità è stata concessa come un dettaglio irrilevante.
- 02
Azione: verifica le evidenze tecniche di prima determina quale autorità è stata concessa prima di autorizzare.
Costruisci il tuo memo delle evidenze
Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.
Sviluppa tutte e tre le sezioni prima di completare.
Contenimento ed evidenza devono avanzare insieme
Contenimento ed evidenza devono avanzare insieme
Revocare approval, chiudere sessioni o muovere asset può essere necessario, ma registra hash, domini, orari e ogni azione per preservare l'indagine.
Questo concetto è importante perché Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
A livello di protocollo ed esecuzione, occorre ispezionare session revoke e approval revoke e asset migration e forensics e communication. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.
session revokePunti tecnici di ispezione
approval revokePunti tecnici di ispezione
asset migrationPunti tecnici di ispezione
forensicsPunti tecnici di ispezione
communicationPunti tecnici di ispezione
Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare. Sconosciuto non equivale a sicuro.
- Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare.
Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare.
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 01
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
- 02
Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
- 03
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 04
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
- 05
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare.
Obiettivo dell'analista
Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante.
Meccanica
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsSegnali di errore
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
Procedura di verifica
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
Catena di ragionamento
- 01
fatti → evidenza materiale
- 02
evidenza → conseguenza / autorità
- 03
conseguenza → decisione esplicita + prossima azione
containment timeline + evidence bundleSegui il percorso della decisione di sicurezza
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailablePrima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.
Organizza prima di decidere
Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.
Identità
Chi o cosa richiede, riceve o rappresenta autorità?
Autorità
Quale capacità può essere concessa, mantenuta o esercitata?
yesEsecuzione
Cosa farà realmente il payload, la route o il sistema?
Contesto
Quali fatti circostanti possono cambiare la decisione?
3$74,000possibly compromisedavailableavailableProduci un risultato pronto per un analista
Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.
- Cita evidenza materiale, non l'aspetto dell'interfaccia.
- Identifica autorità, transizione di stato o conseguenza.
- Fornisce una prossima azione o decisione riproducibile.
- 01
Rischio chiave: non trattare contenimento ed evidenza devono avanzare insieme come un dettaglio irrilevante.
- 02
Azione: verifica le evidenze tecniche di contenimento ed evidenza devono avanzare insieme prima di autorizzare.
Costruisci il tuo memo delle evidenze
Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.
Sviluppa tutte e tre le sezioni prima di completare.
Supera le verifiche delle due lezioni prima di affrontare il laboratorio.
Separazione e autorizzazione treasury
Questo modulo approfondisce separazione e autorizzazione treasury con teoria applicata e un laboratorio dedicato.

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Threat modelling delle integrazioni
Questo modulo approfondisce threat modelling delle integrazioni con teoria applicata e un laboratorio dedicato.

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Capstone: revisione di sicurezza transazionale
Questo modulo approfondisce capstone: revisione di sicurezza transazionale con teoria applicata e un laboratorio dedicato.
Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Combina integrità dell'origine, authority typed-data, upgradeability, simulation e treasury policy. Richiede una traccia di evidence riproducibile.
Un incidente di tesoreria e una macchina su cui indagarlo.
Completa i moduli e il capstone per aprire la macchina forense.
Esame finale
Valutazione cumulativa ricostruita a ogni tentativo usando concetti e casi pratici del corso.
È necessario almeno l'80%. Completare la sola teoria non genera una credenziale.