UTXOSUITE — home
Terug naar Academy
NIVEAU 5 · Professioneel

Web3 Security Professional

Combineer incident response, treasury controls, threat modelling en integratie.

8 lessen · 8 Praktijkopdracht · 8 Praktijkscenario's · 1 PROFESSIONAL CAPSTONE · 20 vraag · 80% minimale score
Professionele route. Het curriculum is zichtbaar; commerciële toegang kan aan UTXO billing worden gekoppeld.

Wat je straks kunt

Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.

Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.

Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.

Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.

Curriculum

1.1 · Bepaal eerst welke autoriteit mogelijk is verleend30 min
1.2 · Containment en evidence moeten samen verlopen28 min
Lab · Triage het incident

Deze cursus bevat

  • 8 lessen · 24 begeleide uren
  • 4 Lab · Praktijkscenario's
  • 8 Praktijkcases · 8 Kenniscontroles
  • 52 Examenbank · 80% slaaggrens
  • Voltooiingsbewijs: UTXO Certified · Web3 Security Professional

Wat deze cursus van je verwacht

  • Een verdedigbare securitybeslissing maken uit onvolledig bewijs.
  • Minimale score: 80%
  • Advanced Transaction Security
Cursusbriefing

Trainingscontract

Een verdedigbare securitybeslissing maken uit onvolledig bewijs.

01 · DoelvaardigheidEen verdedigbare securitybeslissing maken uit onvolledig bewijs.
02 · Aanbevolen voorkennisAdvanced Transaction Security
Praktische deliverables
01

Wallet incident response

Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.

Evidence memo · INCIDENT
02

Treasury-separatie & autorisatie

Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.

Evidence memo · POLICY
03

Threat modelling van integraties

Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.

Evidence memo · THREAT-MODEL
04

Capstone: transaction security review

Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.

Evidence memo · CAPSTONE
Beoordelingscontract
Leschecks8
Modulelabs4
Eindexamen20
Beheersingsdrempel80%
Volledig curriculum

Web3 Security Professional

Bekijk vóór de start het volledige curriculum, de competenties en het beoordelingstraject.

Begeleide studielast24h
modules4
lessen8
01

Wallet incident response

Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.

1.1
Bepaal eerst welke autoriteit mogelijk is verleend45 min · Diepgaande technische les
1.2
Containment en evidence moeten samen verlopen45 min · Diepgaande technische les
Praktisch modulelabTriage het incident
02

Treasury-separatie & autorisatie

Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.

2.1
Scheid treasury op doel en blast radius45 min · Diepgaande technische les
2.2
High-value autorisatie is een systeem, geen persoon45 min · Diepgaande technische les
Praktisch modulelabPas treasury policy toe
03

Threat modelling van integraties

Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.

3.1
Map trust boundaries vóór je controls kiest45 min · Diepgaande technische les
3.2
Security-integraties moeten voorspelbaar degraderen45 min · Diepgaande technische les
Praktisch modulelabMap trust boundaries
04

Capstone: transaction security review

Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.

4.1
Complexe cases vragen evidence synthesis45 min · Diepgaande technische les
4.2
Geen detector mag de enige security boundary zijn45 min · Diepgaande technische les
Praktisch modulelabNeem de eindbeslissing
Competenties
  • Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
  • Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
  • Kernrisico: behandel scheid treasury op doel en blast radius niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond scheid treasury op doel en blast radius vóór autorisatie.
  • Kernrisico: behandel high-value autorisatie is een systeem, geen persoon niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond high-value autorisatie is een systeem, geen persoon vóór autorisatie.
  • Kernrisico: behandel map trust boundaries vóór je controls kiest niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond map trust boundaries vóór je controls kiest vóór autorisatie.
  • Kernrisico: behandel security-integraties moeten voorspelbaar degraderen niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond security-integraties moeten voorspelbaar degraderen vóór autorisatie.
Beoordelingstraject
  1. Schriftelijke veldoefening × 8
  2. Kenniscontroles × 8
  3. Praktisch modulelab × 4
  4. Getimed eindexamen · 20 · ≥ 80%
  5. Capstone · 90 min
Begeleide studielast
  1. Diepgaande technische les · 360 min
  2. Schriftelijke veldoefening · 160 min
  3. Praktisch modulelab · 140 min
  4. Specialist units · 105 min
  5. Getimed eindexamen · 45 min
  6. Capstone · 90 min
CURSUSHANDBOEK

Reikwijdte, leerresultaten en studiestandaard

24h
Voor wie

Combineer incident response, treasury controls, threat modelling en integratie.

Vereisten

Aanbevolen voorstudie

  • Begrijp wat je Tekent
  • Advanced Transaction Security
Leerresultaten
  • Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
  • Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
  • Kernrisico: behandel scheid treasury op doel en blast radius niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond scheid treasury op doel en blast radius vóór autorisatie.
  • Kernrisico: behandel high-value autorisatie is een systeem, geen persoon niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond high-value autorisatie is een systeem, geen persoon vóór autorisatie.
  • Kernrisico: behandel map trust boundaries vóór je controls kiest niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond map trust boundaries vóór je controls kiest vóór autorisatie.
Studiemethode
  1. 01

    Lees het technische hoofdstuk in zes delen

  2. 02

    Inspecteer het unieke visual en protocolmodel

  3. 03

    Werk de casus en evidence map uit

  4. 04

    Lever de schriftelijke veldoefening in

  5. 05

    Slaag voor knowledge check en modulelab

  6. 06

    Voltooi het getimede eindexamen

Bewijsstandaard

Elke bewering moet gekoppeld zijn aan observeerbare velden, protocolgedrag, primaire bronnen of duidelijk benoemde aannames. Onbekenden blijven expliciet onbekend.

Voltooiingscriterium

Voltooiing vereist schriftelijk werk, knowledge checks, alle labs en minimaal 80% op het eindexamen. Professional vereist daarnaast de capstone.

Kernglossarium
Bepaal eerst welke autoriteit mogelijk is verleend
Na een verdachte signature: identificeer payload, approvals, sessions en asset movements voordat je evidence vernietigt of opnieuw tekent.
Containment en evidence moeten samen verlopen
Approvals revoken, sessions sluiten of assets verplaatsen kan nodig zijn, maar registreer hashes, domains, tijden en alle response-acties.
Scheid treasury op doel en blast radius
Operationele liquidity, reserves en DeFi approvals horen niet in één wallet; segmentation beperkt de maximale schade van één compromise.
High-value autorisatie is een systeem, geen persoon
Multisig, role separation, spend limits en allowlists maken het moeilijker voor één gecompromitteerde operator om critical value te bewegen.
Map trust boundaries vóór je controls kiest
Een integratie kan tegelijk vertrouwen op browser, RPC, router, tokens, bridge en wallet. Threat modelling start bij assets, authority en boundaries.
Security-integraties moeten voorspelbaar degraderen
Definieer wat er gebeurt als simulation, reputation of remote intelligence unavailable zijn; ontbrekende evidence mag geen silent allow of blind block worden.
Complexe cases vragen evidence synthesis
Echte incidents combineren origin, approvals, proxies, simulation, verification en intent. Contradicties tussen onafhankelijke signalen zijn belangrijke evidence.
Geen detector mag de enige security boundary zijn
Reputation, simulation, decoding, policy en human confirmation dekken andere failure modes. Defense in depth laat één layer falen zonder irreversible execution vrij te geven.
SPECIALISTISCHE VERDIEPING

Moderne protocollen en operationele onderwerpen

Deze uitbreidingen verbreden het kerncurriculum met actuele standaarden en security boundaries die professionals moeten herkennen.

Threshold signing en distributed key authority
Specialistische studie-eenheid01
EXT / 01

Threshold signing en distributed key authority

Threshold schemes verdelen signing over partijen zonder één gewone private key te reconstrueren. Security hangt af van threshold, implementation, share backup en correlated compromise.

Securityfocussecret shares · threshold · DKG · signing rounds · correlated compromise
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Primaire referentiesNIST IR 8214C
Multisig governance voorbij M-of-N
Specialistische studie-eenheid02
EXT / 02

Multisig governance voorbij M-of-N

M-of-N is slechts één onderdeel. Owner independence, modules, guards, payload review, role separation en change control bepalen of signatures echt onafhankelijk zijn.

Securityfocusowners · threshold · modules · guards · independent review · change control
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Key rotation, recovery en continuity drills
Specialistische studie-eenheid03
EXT / 03

Key rotation, recovery en continuity drills

Key management is een levenscyclus. Ontwerp rotation, replacement, emergency access en recovery drills zonder een ongecontroleerde bypass te creëren.

Securityfocusrotation · compromise response · recovery authority · continuity · runbooks
StudietaakLees het primaire materiaal, identificeer de trust boundary en leg uit hoe het mechanisme het autorisatie- of uitvoeringsmodel verandert.
Vereist resultaatMaak een beknopte analyst note met aannames, materieel bewijs, foutcondities en een onderbouwde beveiligingsbeslissing.
Module 01

Wallet incident response

Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.

Les 1.1

Bepaal eerst welke autoriteit mogelijk is verleend

30 min
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

Bepaal eerst welke autoriteit mogelijk is verleend

Diepgaande technische les
01
Mentaal model

Na een verdachte signature: identificeer payload, approvals, sessions en asset movements voordat je evidence vernietigt of opnieuw tekent.

Dit concept is belangrijk omdat Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren detect en scope en contain en preserve en prioritize. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

detect

Technische inspectiepunten

scope

Technische inspectiepunten

contain

Technische inspectiepunten

preserve

Technische inspectiepunten

prioritize

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.

Vereiste analistenoutputBepaal eerst welke autoriteit mogelijk is verleend · Beslisstandaard
Bepaal eerst welke autoriteit mogelijk is verleend
LESSON VISUALBepaal eerst welke autoriteit mogelijk is verleendincident triage
Bepaal eerst welke autoriteit mogelijk is verleend
PRAKTIJKCONTEXT · INCIDENT-RESPONSEOMGEVINGBepaal eerst welke autoriteit mogelijk is verleendCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXBepaal eerst welke autoriteit mogelijk is verleend
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.

Mechanica
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Foutsignalen
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Verificatieprocedure
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaatincident triage worksheet
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

incident / triage
01Observeren
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Traceren
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Uitdagen
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Verifiëren
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Uitvoer
  • incident triage worksheet
Autorisatie-oppervlakdetect · scope · contain
Faalconditiepanic transactions
Triage van de Balancer linear-pool vulnerability
GEDOCUMENTEERDE CASUS · 2023-08-22Triage van de Balancer linear-pool vulnerability
Gedocumenteerde casus

Triage van de Balancer linear-pool vulnerability

Op 22 augustus 2023 meldde Balancer een kritieke kwetsbaarheid in sommige pools. De Emergency SubDAO had meer dan 80% van de getroffen liquiditeit gemitigeerd en proportional exits mogelijk gemaakt.

Geverifieerde feiten
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Operationele les

Incident response begint vóór exploitatie wanneer geloofwaardig bewijs bestaat.

Analistenvraag

Welke evidence threshold activeert emergency controls en hoe scheid je mitigated, pausable en nog at-risk assets?

Primaire bronBalancer — Vulnerability found in some pools
Praktijkcase
first-response
CASE / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

wallet Connectedyes
02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

approvalsnot enumerated
03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focusdetect · scope · contain
Faalindicatiepanic transactions
Eerst verifiërenfreeze risky activity
Resultaatincident triage worksheet
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Les 1.2

Containment en evidence moeten samen verlopen

28 min
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Technisch hoofdstuk

Containment en evidence moeten samen verlopen

Diepgaande technische les
01
Mentaal model

Approvals revoken, sessions sluiten of assets verplaatsen kan nodig zijn, maar registreer hashes, domains, tijden en alle response-acties.

Dit concept is belangrijk omdat Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

02
Wat er werkelijk gebeurt

Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

Op protocol- en uitvoeringsniveau moet je inspecteren session revoke en approval revoke en asset migration en forensics en communication. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.

session revoke

Technische inspectiepunten

approval revoke

Technische inspectiepunten

asset migration

Technische inspectiepunten

forensics

Technische inspectiepunten

communication

Technische inspectiepunten

03
Faaloppervlak

Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie. Onbekend is niet hetzelfde als veilig.

  • Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
  • Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
04
Beslisstandaard

Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.

Het praktische gevolg is dat Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.

Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

05
Verificatieprocedure

Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  1. 01

    Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.

  2. 02

    Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.

  3. 03

    Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.

  4. 04

    Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

  5. 05

    Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.

06
Vereiste analistenoutput

Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.

Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.

Vereiste analistenoutputContainment en evidence moeten samen verlopen · Beslisstandaard
Containment en evidence moeten samen verlopen
LESSON VISUALContainment en evidence moeten samen verlopencontainment evidence
Containment en evidence moeten samen verlopen
PRAKTIJKCONTEXT · INCIDENT-RESPONSEOMGEVINGContainment en evidence moeten samen verlopenCONCEPT → PRAKTIJKOMGEVING → OPERATIONELE BESLISSING
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContainment en evidence moeten samen verlopen
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Technisch workbook

Analistendoel

Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.

Mechanica
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Foutsignalen
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Verificatieprocedure
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Redeneerketen
  1. 01

    feiten → materiële evidence

  2. 02

    evidence → gevolg / autoriteit

  3. 03

    gevolg → expliciete beslissing + volgende actie

Vereist resultaatcontainment timeline + evidence bundle
Protocol walkthrough

Volg het pad van de beveiligingsbeslissing

containment / evidence
01Observeren
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Traceren
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Uitdagen
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Verifiëren
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Uitvoer
  • containment timeline + evidence bundle
Autorisatie-oppervlaksession revoke · approval revoke · asset migration
Faalconditierevoke from compromised device without plan
Praktijkcase
containment-plan
CASE / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Analistentaak

Identificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.

Evidence map

Orden vóór je beslist

Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.

01
Identiteit

Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?

02
Bevoegdheid

Welke capaciteit kan worden verleend, behouden of gebruikt?

suspicious Approvalyes
03
Uitvoering

Wat zal payload, route of systeem werkelijk doen?

04
Context

Welke omgevingsfeiten kunnen de beslissing materieel veranderen?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Praktijkopdracht

Maak een analistenwaardige bevinding

Alleen lokaal analistenrecord

Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.

Focussession revoke · approval revoke · asset migration
Faalindicatierevoke from compromised device without plan
Eerst verifiërenpreserve evidence first where safe
Resultaatcontainment timeline + evidence bundle
Voltooiingscriteria
  • Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
  • Benoemt bevoegdheid, toestandsovergang of gevolg.
  • Geeft een reproduceerbare volgende actie of beslissing.
Security-notities
  1. 01

    Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.

  2. 02

    Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.

Analistennotitieboek

Bouw je evidence memo

Alleen lokaal leerrecord

Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.

LOCAL STORAGE
Praktijkopdracht

Werk alle drie secties uit voor voltooiing.

Praktijklab vergrendeld

Haal beide kenniscontroles in deze module vóór het praktijklab.

Module 02

Treasury-separatie & autorisatie

Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.

Technische omgeving bij deze cursusmodule
Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Module 03

Threat modelling van integraties

Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.

Operationele beveiligingsomgeving bij deze cursusmodule
Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

Module 04

Capstone: transaction security review

Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.

Module vergrendeld

Rond eerst de vorige module inclusief het praktijklab af.

PROFESSIONAL CAPSTONE

Combineert origin integrity, typed-data authority, upgradeability, simulation en treasury policy. Vereist een reproduceerbare evidence trail.

SLOTOEFENING · FORENSISCHE MACHINE

Een treasury-incident en een machine om het op te onderzoeken.

Rond de modules en het capstone af om de forensische machine te openen.

Eindexamen

Eindexamen

Cumulatieve toets die bij elke poging opnieuw wordt opgebouwd uit cursusconcepten en praktijkscenario's.

Minimaal 80% is vereist. Alleen theorie afronden levert geen bewijs op.

Minimale score80%
Beste score0%
Bank52
Poging20
Pogingen0
Tijdslimiet45 min
Eindexamen
UTXO ACADEMY / EINDEXAMEN · web3-professionalEindexamen
VERGRENDELDVoltooi alle leschecks en praktijklabs voordat het eindexamen wordt ontgrendeld.
Voortgang · 0%
Doorgaan