UTXOSUITE — home
Terug naar Academy
NIVEAU 2 · Gratis

Wallet Security & Self-Custody

Bescherm keys, herstelmateriaal, bestemmingen en apparaten met praktische grenzen.

8 lessen · 8 Praktijkopdracht · 8 Praktijkscenario's · 20 vraag · 80% minimale score
UTXO ACADEMY · SECURITY TRAINING · Wallet Security & Self-Custody
Self-custody werkomgeving: hardware wallet, back-updragers en een beoordelingsscherm

Wat je straks kunt

Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.

Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.

Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.

Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.

Curriculum

1.1 · Een seed is nooit een support credential20 min
1.2 · Backup vraagt beschikbaarheid én vertrouwelijkheid18 min
Lab · Bescherm de signing boundary

Deze cursus bevat

  • 8 lessen · 14 begeleide uren
  • 4 Lab · Praktijkscenario's
  • 8 Praktijkcases · 8 Kenniscontroles
  • 52 Examenbank · 80% slaaggrens
  • Voltooiingsbewijs: UTXO Certified · Wallet Security Fundamentals

Wat deze cursus van je verwacht

  • Veelvoorkomende compromitteringsroutes herkennen vóór fondsen bewegen.
  • Minimale score: 80%
  • Crypto & Blockchain Fundamentals
Cursusbriefing

Trainingscontract

Veelvoorkomende compromitteringsroutes herkennen vóór fondsen bewegen.

01 · DoelvaardigheidVeelvoorkomende compromitteringsroutes herkennen vóór fondsen bewegen.
02 · Aanbevolen voorkennisCrypto & Blockchain Fundamentals
Praktische deliverables
01

Geheimen & recovery

Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.

Evidence memo · KEY-BOUNDARY
02

Phishing, origins & sociale druk

Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.

Evidence memo · PHISHING
03

Integriteit van bestemming

Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.

Evidence memo · ADDRESS-POISONING
04

Operationele walletsecurity

Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.

Evidence memo · KEY-BOUNDARY
Beoordelingscontract
Leschecks8
Modulelabs4
Eindexamen20
Beheersingsdrempel80%
modules
Self-custody werkomgeving: hardware wallet, back-updragers en een beoordelingsscherm
Volledig curriculum

Wallet Security & Self-Custody

Bekijk vóór de start het volledige curriculum, de competenties en het beoordelingstraject.

Begeleide studielast14h
modules4
lessen8
01

Geheimen & recovery

Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.

1.1
Een seed is nooit een support credential45 min · Diepgaande technische les
1.2
Backup vraagt beschikbaarheid én vertrouwelijkheid45 min · Diepgaande technische les
Praktisch modulelabBescherm de signing boundary
02

Phishing, origins & sociale druk

Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.

2.1
Lees de origin, niet het logo45 min · Diepgaande technische les
2.2
Urgentie is onderdeel van de exploit45 min · Diepgaande technische les
Praktisch modulelabInspecteer de origin
03

Integriteit van bestemming

Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.

3.1
History is geen adresboek45 min · Diepgaande technische les
3.2
Verifieer de bestemming vóór waarde onomkeerbaar wordt45 min · Diepgaande technische les
Praktisch modulelabVerifieer bestemming
04

Operationele walletsecurity

Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.

4.1
Een veilige wallet erft device risk45 min · Diepgaande technische les
4.2
Goede procedures verminderen afhankelijkheid van perfecte software45 min · Diepgaande technische les
Praktisch modulelabBescherm de signing boundary
Competenties
  • Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
  • Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
  • Kernrisico: behandel lees de origin, niet het logo niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond lees de origin, niet het logo vóór autorisatie.
  • Kernrisico: behandel urgentie is onderdeel van de exploit niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond urgentie is onderdeel van de exploit vóór autorisatie.
  • Kernrisico: behandel history is geen adresboek niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond history is geen adresboek vóór autorisatie.
  • Kernrisico: behandel verifieer de bestemming vóór waarde onomkeerbaar wordt niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond verifieer de bestemming vóór waarde onomkeerbaar wordt vóór autorisatie.
Beoordelingstraject
  1. Schriftelijke veldoefening × 8
  2. Kenniscontroles × 8
  3. Praktisch modulelab × 4
  4. Getimed eindexamen · 20 · ≥ 80%
Begeleide studielast
  1. Diepgaande technische les · 360 min
  2. Schriftelijke veldoefening · 160 min
  3. Praktisch modulelab · 140 min
  4. Specialist units · 105 min
  5. Getimed eindexamen · 30 min
CURSUSHANDBOEK

Reikwijdte, leerresultaten en studiestandaard

14h
Voor wie

Bescherm keys, herstelmateriaal, bestemmingen en apparaten met praktische grenzen.

Vereisten

Aanbevolen voorstudie

  • Crypto & Blockchain Fundamentals
Leerresultaten
  • Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
  • Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
  • Kernrisico: behandel lees de origin, niet het logo niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond lees de origin, niet het logo vóór autorisatie.
  • Kernrisico: behandel urgentie is onderdeel van de exploit niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond urgentie is onderdeel van de exploit vóór autorisatie.
  • Kernrisico: behandel history is geen adresboek niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond history is geen adresboek vóór autorisatie.
Studiemethode
  1. 01

    Lees het technische hoofdstuk in zes delen

  2. 02

    Inspecteer het unieke visual en protocolmodel

  3. 03

    Werk de casus en evidence map uit

  4. 04

    Lever de schriftelijke veldoefening in

  5. 05

    Slaag voor knowledge check en modulelab

  6. 06

    Voltooi het getimede eindexamen

Bewijsstandaard

Elke bewering moet gekoppeld zijn aan observeerbare velden, protocolgedrag, primaire bronnen of duidelijk benoemde aannames. Onbekenden blijven expliciet onbekend.

Voltooiingscriterium

Voltooiing vereist schriftelijk werk, knowledge checks, alle labs en minimaal 80% op het eindexamen. Professional vereist daarnaast de capstone.

Kernglossarium
Een seed is nooit een support credential
Seed phrases en private keys zijn signing authority, geen supportgegevens. Elke blootstelling moet als permanente compromise worden behandeld.
Backup vraagt beschikbaarheid én vertrouwelijkheid
Recovery moet device loss overleven zonder foto's, cloud notes of één enkele kopie in een eenvoudig diefstalpad te veranderen.
Lees de origin, niet het logo
Phishing kan een merk perfect kopiëren vanaf een andere origin. Unicode, subdomains en advertenties misbruiken visueel vertrouwen; verifieer origin onafhankelijk.
Urgentie is onderdeel van de exploit
Aanvallers combineren technical payloads met druk zoals expiring claims, account locks of nep-support. Urgentie moet scrutiny verhogen.
History is geen adresboek
Address poisoning plaatst look-alike adressen in history om verkeerd kopiëren uit te lokken; overeenkomende prefix/suffix is geen verificatie.
Verifieer de bestemming vóór waarde onomkeerbaar wordt
Clipboard malware, gemanipuleerde QR's, poisoned history of naamresolutie kunnen de ontvanger wijzigen; controleer het uiteindelijke doel bij signing.
Een veilige wallet erft device risk
Malware kan clipboard, browser, sessions en installers manipuleren. Self-custody vereist ook device hygiene en isolatie van high-value operations.
Goede procedures verminderen afhankelijkheid van perfecte software
Amount limits, role separation, allowlists en dry runs voorkomen dat één technisch falen automatisch total loss wordt.
SPECIALISTISCHE VERDIEPING

Moderne protocollen en operationele onderwerpen

Deze uitbreidingen verbreden het kerncurriculum met actuele standaarden en security boundaries die professionals moeten herkennen.

RPC- en provider-trust boundaries
Specialistische studie-eenheid01
EXT / 01

RPC- en provider-trust boundaries

De provider transporteert requests en chain state maar mag geen onzichtbare bron van waarheid worden. Modelleer chain/account changes en verouderde of adversarial RPC-responses.

SecurityfocusEIP-1193 · RPC integrity · chain changes · account exposure · fail-visible
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Primaire referentiesEIP-1193
Software-supply-chain security voor wallets
Specialistische studie-eenheid02
EXT / 02

Software-supply-chain security voor wallets

Dependencies, buildsystemen, registries en release artifacts horen bij het signing threat model. Provenance en reproduceerbaarheid verkleinen het risico op kwaadaardige updates.

SecurityfocusProvenance · dependencies · build integrity · releases · update trust
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Primaire referentiesSLSA v1.2
Hardware-backed key management
Specialistische studie-eenheid03
EXT / 03

Hardware-backed key management

Scheid key generation, storage, gebruik, backup, rotation en destruction. Hardware-isolatie vermindert extraction risk maar maakt een verkeerde transactie niet veilig.

SecurityfocusKey lifecycle · cryptographic boundary · backup · rotation · signer display
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Primaire referentiesNIST SP 800-57 Pt1 Rev5
Praktijkscenario's
Self-custody werkomgeving: hardware wallet, back-updragers en een beoordelingsscherm
Module 01

Geheimen & recovery

Deze module verdiept geheimen & recovery met toegepaste theorie en een eigen beslislab.

Technische omgeving bij deze cursusmodule
Les 1.1

Een seed is nooit een support credential

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

Een seed is nooit een support credential

Diepgaande technische les
01
Mentaal model

Seed phrases en private keys zijn signing authority, geen supportgegevens. Elke blootstelling moet als permanente compromise worden behandeld.

Dit concept is belangrijk omdat Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren seed phrase en derived key en signer en backup en compromise. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

seed phrase

Technische inspectiepunten

derived key

Technische inspectiepunten

signer

Technische inspectiepunten

backup

Technische inspectiepunten

compromise

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.

Vereiste analistenoutputEen seed is nooit een support credential · Beslisstandaard
Een seed is nooit een support credential
LESSON VISUALEen seed is nooit een support credentialseed private key boundary
Een seed is nooit een support credential
PRAKTIJKCONTEXT · HARDWARE-ONDERTEKENOMGEVINGEen seed is nooit een support credentialCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYEen seed is nooit een support credential
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.

Mechanica
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Foutsignalen
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Verificatieprocedure
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaatsecret-material handling policy
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

seed / private / key / boundary
01Observeren
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Traceren
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Uitdagen
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verifiëren
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Uitvoer
  • secret-material handling policy
Autorisatie-oppervlakseed phrase · derived key · signer
Faalconditieseed typed into website
Praktijkcase
recovery-phish
CASE / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

originwallet-helpdesk.io
support Contactunsolicited
02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focusseed phrase · derived key · signer
Faalindicatieseed typed into website
Eerst verifiërenclassify recovery material
Resultaatsecret-material handling policy
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel een seed is nooit een support credential niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond een seed is nooit een support credential vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Les 1.2

Backup vraagt beschikbaarheid én vertrouwelijkheid

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

Backup vraagt beschikbaarheid én vertrouwelijkheid

Diepgaande technische les
01
Mentaal model

Recovery moet device loss overleven zonder foto's, cloud notes of één enkele kopie in een eenvoudig diefstalpad te veranderen.

Dit concept is belangrijk omdat Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren availability en confidentiality en redundancy en separation en test. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

availability

Technische inspectiepunten

confidentiality

Technische inspectiepunten

redundancy

Technische inspectiepunten

separation

Technische inspectiepunten

test

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.

Vereiste analistenoutputBackup vraagt beschikbaarheid én vertrouwelijkheid · Beslisstandaard
Backup vraagt beschikbaarheid én vertrouwelijkheid
LESSON VISUALBackup vraagt beschikbaarheid én vertrouwelijkheidbackup recovery
Backup vraagt beschikbaarheid én vertrouwelijkheid
PRAKTIJKCONTEXT · HARDWARE-ONDERTEKENOMGEVINGBackup vraagt beschikbaarheid én vertrouwelijkheidCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYBackup vraagt beschikbaarheid én vertrouwelijkheid
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.

Mechanica
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Foutsignalen
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Verificatieprocedure
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaattested recovery runbook
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

backup / recovery
01Observeren
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Traceren
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Uitdagen
  • single backup
  • all copies same location
  • cloud photo/note
04Verifiëren
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Uitvoer
  • tested recovery runbook
Autorisatie-oppervlakavailability · confidentiality · redundancy
Faalconditiesingle backup
Praktijkcase
backup-design
CASE / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

asset Value$95,000
04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focusavailability · confidentiality · redundancy
Faalindicatiesingle backup
Eerst verifiërendefine loss scenarios
Resultaattested recovery runbook
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel backup vraagt beschikbaarheid én vertrouwelijkheid niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond backup vraagt beschikbaarheid én vertrouwelijkheid vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Lab
Praktisch custodywerk: apparaten, back-ups en verificatie in uitvoering
Praktijklab vergrendeld

Haal beide kenniscontroles in deze module vóór het praktijklab.

Module 02

Phishing, origins & sociale druk

Deze module verdiept phishing, origins & sociale druk met toegepaste theorie en een eigen beslislab.

Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Module 03

Integriteit van bestemming

Deze module verdiept integriteit van bestemming met toegepaste theorie en een eigen beslislab.

Operationele beveiligingsomgeving bij deze cursusmodule
Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Module 04

Operationele walletsecurity

Deze module verdiept operationele walletsecurity met toegepaste theorie en een eigen beslislab.

Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Eindexamen
Beoordelingsomgeving: een aangesloten ondertekenapparaat en een reviewbureau
Eindexamen

Eindexamen

Cumulatieve toets die bij elke poging opnieuw wordt opgebouwd uit cursusconcepten en praktijkscenario's.

Minimaal 80% is vereist. Alleen theorie afronden levert geen bewijs op.

Minimale score80%
Beste score0%
Bank52
Poging20
Pogingen0
Tijdslimiet30 min
Eindexamen
UTXO ACADEMY / EINDEXAMEN · self-custodyEindexamen
VERGRENDELDVoltooi alle leschecks en praktijklabs voordat het eindexamen wordt ontgrendeld.
Voortgang · 0%
Doorgaan