Web3 Security Professional
Combineer incident response, treasury controls, threat modelling en integratie.
Wat je straks kunt
Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.
Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.
Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.
Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.
Curriculum
Deze cursus bevat
- ·8 lessen · 24 begeleide uren
- ·4 Lab · Praktijkscenario's
- ·8 Praktijkcases · 8 Kenniscontroles
- ·52 Examenbank · 80% slaaggrens
- ·Voltooiingsbewijs: UTXO Certified · Web3 Security Professional
Wat deze cursus van je verwacht
- ·Een verdedigbare securitybeslissing maken uit onvolledig bewijs.
- ·Minimale score: 80%
- ·Advanced Transaction Security
Trainingscontract
Een verdedigbare securitybeslissing maken uit onvolledig bewijs.
Wallet incident response
Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.
Evidence memo · INCIDENTTreasury-separatie & autorisatie
Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.
Evidence memo · POLICYThreat modelling van integraties
Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.
Evidence memo · THREAT-MODELCapstone: transaction security review
Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.
Evidence memo · CAPSTONEWeb3 Security Professional
Bekijk vóór de start het volledige curriculum, de competenties en het beoordelingstraject.
Wallet incident response
Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.
Treasury-separatie & autorisatie
Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.
Threat modelling van integraties
Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.
Capstone: transaction security review
Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.
- Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
- Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
- Kernrisico: behandel scheid treasury op doel en blast radius niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond scheid treasury op doel en blast radius vóór autorisatie.
- Kernrisico: behandel high-value autorisatie is een systeem, geen persoon niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond high-value autorisatie is een systeem, geen persoon vóór autorisatie.
- Kernrisico: behandel map trust boundaries vóór je controls kiest niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond map trust boundaries vóór je controls kiest vóór autorisatie.
- Kernrisico: behandel security-integraties moeten voorspelbaar degraderen niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond security-integraties moeten voorspelbaar degraderen vóór autorisatie.
- Schriftelijke veldoefening × 8
- Kenniscontroles × 8
- Praktisch modulelab × 4
- Getimed eindexamen · 20 · ≥ 80%
- Capstone · 90 min
- Diepgaande technische les · 360 min
- Schriftelijke veldoefening · 160 min
- Praktisch modulelab · 140 min
- Specialist units · 105 min
- Getimed eindexamen · 45 min
- Capstone · 90 min
Reikwijdte, leerresultaten en studiestandaard
Combineer incident response, treasury controls, threat modelling en integratie.
Aanbevolen voorstudie
- Begrijp wat je Tekent
- Advanced Transaction Security
- Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
- Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
- Kernrisico: behandel scheid treasury op doel en blast radius niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond scheid treasury op doel en blast radius vóór autorisatie.
- Kernrisico: behandel high-value autorisatie is een systeem, geen persoon niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond high-value autorisatie is een systeem, geen persoon vóór autorisatie.
- Kernrisico: behandel map trust boundaries vóór je controls kiest niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond map trust boundaries vóór je controls kiest vóór autorisatie.
- 01
Lees het technische hoofdstuk in zes delen
- 02
Inspecteer het unieke visual en protocolmodel
- 03
Werk de casus en evidence map uit
- 04
Lever de schriftelijke veldoefening in
- 05
Slaag voor knowledge check en modulelab
- 06
Voltooi het getimede eindexamen
Elke bewering moet gekoppeld zijn aan observeerbare velden, protocolgedrag, primaire bronnen of duidelijk benoemde aannames. Onbekenden blijven expliciet onbekend.
Voltooiing vereist schriftelijk werk, knowledge checks, alle labs en minimaal 80% op het eindexamen. Professional vereist daarnaast de capstone.
- Bepaal eerst welke autoriteit mogelijk is verleend
- Na een verdachte signature: identificeer payload, approvals, sessions en asset movements voordat je evidence vernietigt of opnieuw tekent.
- Containment en evidence moeten samen verlopen
- Approvals revoken, sessions sluiten of assets verplaatsen kan nodig zijn, maar registreer hashes, domains, tijden en alle response-acties.
- Scheid treasury op doel en blast radius
- Operationele liquidity, reserves en DeFi approvals horen niet in één wallet; segmentation beperkt de maximale schade van één compromise.
- High-value autorisatie is een systeem, geen persoon
- Multisig, role separation, spend limits en allowlists maken het moeilijker voor één gecompromitteerde operator om critical value te bewegen.
- Map trust boundaries vóór je controls kiest
- Een integratie kan tegelijk vertrouwen op browser, RPC, router, tokens, bridge en wallet. Threat modelling start bij assets, authority en boundaries.
- Security-integraties moeten voorspelbaar degraderen
- Definieer wat er gebeurt als simulation, reputation of remote intelligence unavailable zijn; ontbrekende evidence mag geen silent allow of blind block worden.
- Complexe cases vragen evidence synthesis
- Echte incidents combineren origin, approvals, proxies, simulation, verification en intent. Contradicties tussen onafhankelijke signalen zijn belangrijke evidence.
- Geen detector mag de enige security boundary zijn
- Reputation, simulation, decoding, policy en human confirmation dekken andere failure modes. Defense in depth laat één layer falen zonder irreversible execution vrij te geven.
Moderne protocollen en operationele onderwerpen
Deze uitbreidingen verbreden het kerncurriculum met actuele standaarden en security boundaries die professionals moeten herkennen.
Threshold signing en distributed key authority
Threshold schemes verdelen signing over partijen zonder één gewone private key te reconstrueren. Security hangt af van threshold, implementation, share backup en correlated compromise.
Multisig governance voorbij M-of-N
M-of-N is slechts één onderdeel. Owner independence, modules, guards, payload review, role separation en change control bepalen of signatures echt onafhankelijk zijn.
Key rotation, recovery en continuity drills
Key management is een levenscyclus. Ontwerp rotation, replacement, emergency access en recovery drills zonder een ongecontroleerde bypass te creëren.
Wallet incident response
Deze module verdiept wallet incident response met toegepaste theorie en een eigen beslislab.
Bepaal eerst welke autoriteit mogelijk is verleend
Bepaal eerst welke autoriteit mogelijk is verleend
Na een verdachte signature: identificeer payload, approvals, sessions en asset movements voordat je evidence vernietigt of opnieuw tekent.
Dit concept is belangrijk omdat Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren detect en scope en contain en preserve en prioritize. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
detectTechnische inspectiepunten
scopeTechnische inspectiepunten
containTechnische inspectiepunten
preserveTechnische inspectiepunten
prioritizeTechnische inspectiepunten
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie. Onbekend is niet hetzelfde als veilig.
- Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
- 02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
- 03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
- 05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
Analistendoel
Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
Mechanica
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstFoutsignalen
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
Verificatieprocedure
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
Redeneerketen
- 01
feiten → materiële evidence
- 02
evidence → gevolg / autoriteit
- 03
gevolg → expliciete beslissing + volgende actie
incident triage worksheetVolg het pad van de beveiligingsbeslissing
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Triage van de Balancer linear-pool vulnerability
Op 22 augustus 2023 meldde Balancer een kritieke kwetsbaarheid in sommige pools. De Emergency SubDAO had meer dan 80% van de getroffen liquiditeit gemitigeerd en proportional exits mogelijk gemaakt.
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureIncident response begint vóór exploitatie wanneer geloofwaardig bewijs bestaat.
Welke evidence threshold activeert emergency controls en hoe scheid je mitigated, pausable en nog at-risk assets?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availableIdentificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.
Orden vóór je beslist
Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.
Identiteit
Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?
yesBevoegdheid
Welke capaciteit kan worden verleend, behouden of gebruikt?
not enumeratedUitvoering
Wat zal payload, route of systeem werkelijk doen?
Context
Welke omgevingsfeiten kunnen de beslissing materieel veranderen?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableMaak een analistenwaardige bevinding
Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.
- Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
- Benoemt bevoegdheid, toestandsovergang of gevolg.
- Geeft een reproduceerbare volgende actie of beslissing.
- 01
Kernrisico: behandel bepaal eerst welke autoriteit mogelijk is verleend niet als een onbelangrijk detail.
- 02
Actie: verifieer de technische evidence rond bepaal eerst welke autoriteit mogelijk is verleend vóór autorisatie.
Bouw je evidence memo
Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.
Werk alle drie secties uit voor voltooiing.
Containment en evidence moeten samen verlopen
Containment en evidence moeten samen verlopen
Approvals revoken, sessions sluiten of assets verplaatsen kan nodig zijn, maar registreer hashes, domains, tijden en alle response-acties.
Dit concept is belangrijk omdat Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen. Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
Op protocol- en uitvoeringsniveau moet je inspecteren session revoke en approval revoke en asset migration en forensics en communication. Protocol-identifiers blijven onvertaald omdat ze onderdeel zijn van de technische payload.
session revokeTechnische inspectiepunten
approval revokeTechnische inspectiepunten
asset migrationTechnische inspectiepunten
forensicsTechnische inspectiepunten
communicationTechnische inspectiepunten
Behandel tegenstrijdigheden, buitensporige authority en onverklaarde dependencies als materiële faalsignalen.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie. Onbekend is niet hetzelfde als veilig.
- Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
- Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
Vertaal elk materieel signaal naar de concrete consequentie voor assets, authority of trust.
Het praktische gevolg is dat Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 01
Inspecteer de exacte protocolvelden die authority creëren of execution veranderen.
- 02
Vergelijk die velden met de verklaarde gebruikersintentie en de verwachte security boundary.
- 03
Verifieer de request met onafhankelijk bewijs vóór onomkeerbare authorization.
- 04
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
- 05
Escaleren wanneer bewijs tegenstrijdig of onvolledig is, of wanneer de consequentie routinebeleid overschrijdt.
Leg feiten, aannames, unknowns en beslissing vast zodat een andere analist de review kan reproduceren.
Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail. en Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
Analistendoel
Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
Mechanica
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsFoutsignalen
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
Verificatieprocedure
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
Redeneerketen
- 01
feiten → materiële evidence
- 02
evidence → gevolg / autoriteit
- 03
gevolg → expliciete beslissing + volgende actie
containment timeline + evidence bundleVolg het pad van de beveiligingsbeslissing
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailableIdentificeer vóór het antwoord de verleende bevoegdheid, de trust boundary die kan falen en de onomkeerbare consequentie.
Orden vóór je beslist
Scheid identiteit, bevoegdheid, uitvoering en context vóór een beveiligingsbesluit.
Identiteit
Wie of wat vraagt, ontvangt of vertegenwoordigt bevoegdheid?
Bevoegdheid
Welke capaciteit kan worden verleend, behouden of gebruikt?
yesUitvoering
Wat zal payload, route of systeem werkelijk doen?
Context
Welke omgevingsfeiten kunnen de beslissing materieel veranderen?
3$74,000possibly compromisedavailableavailableMaak een analistenwaardige bevinding
Antwoord niet uit het geheugen. Gebruik de case, protocolvelden en verificatieprocedure hierboven voor een reproduceerbare bevinding.
- Verwijst naar materieel bewijs, niet naar UI-uiterlijk.
- Benoemt bevoegdheid, toestandsovergang of gevolg.
- Geeft een reproduceerbare volgende actie of beslissing.
- 01
Kernrisico: behandel containment en evidence moeten samen verlopen niet als een onbelangrijk detail.
- 02
Actie: verifieer de technische evidence rond containment en evidence moeten samen verlopen vóór autorisatie.
Bouw je evidence memo
Leg je redenering vast vóór de checkpoint en sluit af met een expliciete beslissing of vervolgstap. Notities blijven op dit apparaat.
Werk alle drie secties uit voor voltooiing.
Haal beide kenniscontroles in deze module vóór het praktijklab.
Treasury-separatie & autorisatie
Deze module verdiept treasury-separatie & autorisatie met toegepaste theorie en een eigen beslislab.

Rond eerst de vorige module inclusief het praktijklab af.
Threat modelling van integraties
Deze module verdiept threat modelling van integraties met toegepaste theorie en een eigen beslislab.

Rond eerst de vorige module inclusief het praktijklab af.
Capstone: transaction security review
Deze module verdiept capstone: transaction security review met toegepaste theorie en een eigen beslislab.
Rond eerst de vorige module inclusief het praktijklab af.
Combineert origin integrity, typed-data authority, upgradeability, simulation en treasury policy. Vereist een reproduceerbare evidence trail.
Een treasury-incident en een machine om het op te onderzoeken.
Rond de modules en het capstone af om de forensische machine te openen.
Eindexamen
Cumulatieve toets die bij elke poging opnieuw wordt opgebouwd uit cursusconcepten en praktijkscenario's.
Minimaal 80% is vereist. Alleen theorie afronden levert geen bewijs op.