Profissional de Segurança Web3
Combine resposta a incidentes, tesouraria, threat modelling e integração.
O que vai saber fazer
Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.
Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.
Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.
Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.
Programa
Este curso inclui
- ·8 lições · 24 horas guiadas
- ·4 Laboratório · Cenários práticos
- ·8 Casos aplicados · 8 Verificações de conhecimento
- ·52 Banco de questões · 80% nota mínima
- ·Credencial de conclusão: UTXO Certified · Web3 Security Professional
O que este curso espera de si
- ·Produzir uma decisão de segurança defensável com evidências incompletas.
- ·Nota mínima: 80%
- ·Segurança Transacional Avançada
Contrato de formação
Produzir uma decisão de segurança defensável com evidências incompletas.
Resposta a incidentes de carteira
Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.
Memorando de evidências · INCIDENTSeparação e autorização de tesouraria
Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.
Memorando de evidências · POLICYThreat modelling de integrações
Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.
Memorando de evidências · THREAT-MODELCapstone: revisão de segurança transacional
Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.
Memorando de evidências · CAPSTONEProfissional de Segurança Web3
Revise todo o currículo, competências e percurso de avaliação antes de começar.
Resposta a incidentes de carteira
Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.
Separação e autorização de tesouraria
Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.
Threat modelling de integrações
Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.
Capstone: revisão de segurança transacional
Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.
- Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
- Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
- Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
- Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
- Risco-chave: não trate separe a tesouraria por propósito e raio de dano como detalhe irrelevante.
- Ação: verifique a evidência técnica de separe a tesouraria por propósito e raio de dano antes de autorizar.
- Risco-chave: não trate autorização de alto valor é um sistema, não uma pessoa como detalhe irrelevante.
- Ação: verifique a evidência técnica de autorização de alto valor é um sistema, não uma pessoa antes de autorizar.
- Risco-chave: não trate mapeie limites de confiança antes de escolher controles como detalhe irrelevante.
- Ação: verifique a evidência técnica de mapeie limites de confiança antes de escolher controles antes de autorizar.
- Risco-chave: não trate integrações de segurança precisam falhar de forma previsível como detalhe irrelevante.
- Ação: verifique a evidência técnica de integrações de segurança precisam falhar de forma previsível antes de autorizar.
- Exercício de campo escrito × 8
- Verificações de conhecimento × 8
- Laboratório prático do módulo × 4
- Exame final cronometrado · 20 · ≥ 80%
- Capstone · 90 min
- Lição técnica aprofundada · 360 min
- Exercício de campo escrito · 160 min
- Laboratório prático do módulo · 140 min
- Specialist units · 105 min
- Exame final cronometrado · 45 min
- Capstone · 90 min
Escopo, resultados e padrão de estudo
Combine resposta a incidentes, tesouraria, threat modelling e integração.
Estudo prévio recomendado
- Entenda o que Você Assina
- Segurança Transacional Avançada
- Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
- Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
- Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
- Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
- Risco-chave: não trate separe a tesouraria por propósito e raio de dano como detalhe irrelevante.
- Ação: verifique a evidência técnica de separe a tesouraria por propósito e raio de dano antes de autorizar.
- Risco-chave: não trate autorização de alto valor é um sistema, não uma pessoa como detalhe irrelevante.
- Ação: verifique a evidência técnica de autorização de alto valor é um sistema, não uma pessoa antes de autorizar.
- Risco-chave: não trate mapeie limites de confiança antes de escolher controles como detalhe irrelevante.
- Ação: verifique a evidência técnica de mapeie limites de confiança antes de escolher controles antes de autorizar.
- 01
Leia o capítulo técnico em seis partes
- 02
Inspecione o visual exclusivo e o modelo de protocolo
- 03
Trabalhe o caso e o mapa de evidências
- 04
Envie o exercício de campo escrito
- 05
Passe no knowledge check e no lab do módulo
- 06
Conclua a avaliação final cronometrada
Toda afirmação deve estar ligada a campos observáveis, comportamento do protocolo, fontes primárias ou premissas explicitamente declaradas. Incógnitas devem permanecer explícitas.
A conclusão exige trabalho escrito, knowledge checks, todos os labs e pelo menos 80% no exame final. O nível profissional também exige o capstone.
- Primeiro determine qual autoridade foi concedida
- Após assinatura suspeita, identifique exatamente o payload, approvals, sessões e movimentos de ativos antes de destruir evidências ou assinar algo novo.
- Contenção e evidência precisam avançar juntas
- Revogar approvals, encerrar sessões ou mover ativos pode ser necessário, mas registre hashes, domínios, horários e cada ação para preservar a investigação.
- Separe a tesouraria por propósito e raio de dano
- Liquidez operacional, reservas e approvals DeFi não devem ficar concentrados em uma única wallet; segmentação limita a perda máxima por compromisso.
- Autorização de alto valor é um sistema, não uma pessoa
- Multisig, separação de papéis, spend limits e allowlists reduzem a chance de um único operador comprometido mover valores críticos sozinho.
- Mapeie limites de confiança antes de escolher controles
- Uma integração pode depender de browser, RPC, router, tokens, bridge e wallet ao mesmo tempo. Threat modelling começa por ativos, autoridade e fronteiras.
- Integrações de segurança precisam falhar de forma previsível
- Defina o que acontece quando simulation, reputação ou inteligência remota falham; ausência de evidência não deve virar allow silencioso nem bloqueio indiscriminado.
- Casos complexos exigem síntese de evidências
- Incidentes reais combinam origem, approvals, proxies, simulation, verificação e intenção. Contradições entre sinais independentes são evidência importante.
- Nenhum detector deve ser a única barreira de segurança
- Reputação, simulação, decoding, policy e confirmação humana cobrem falhas diferentes. Defense in depth assume que uma camada pode errar sem liberar execução irreversível.
Protocolos modernos e temas operacionais
Estas extensões ampliam o currículo central com padrões atuais e limites de segurança que um profissional deve reconhecer.
Threshold signing e autoridade distribuída
Esquemas threshold distribuem a assinatura entre partes sem reconstruir uma private key normal. A segurança depende do threshold, implementação, backup de shares e comprometimento correlacionado.
Governança multisig além de M-of-N
M-of-N é apenas uma parte. Independência dos owners, modules, guards, revisão do payload, separação de papéis e change control determinam a qualidade real da autorização.
Rotação de chaves, recovery e continuidade
Gestão de chaves é um ciclo de vida. Planeje rotação, substituição, emergency access e recovery drills sem criar bypass oculto das políticas normais.
Resposta a incidentes de carteira
Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.
Primeiro determine qual autoridade foi concedida
Primeiro determine qual autoridade foi concedida
Após assinatura suspeita, identifique exatamente o payload, approvals, sessões e movimentos de ativos antes de destruir evidências ou assinar algo novo.
Este conceito importa porque Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar detect e scope e contain e preserve e prioritize. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
detectPontos técnicos de inspeção
scopePontos técnicos de inspeção
containPontos técnicos de inspeção
preservePontos técnicos de inspeção
prioritizePontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
- Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante. e Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
Objetivo do analista
Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
Mecânica
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstSinais de falha
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
Procedimento de verificação
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
incident triage worksheetSiga o caminho da decisão de segurança
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Triagem da vulnerabilidade de linear pools da Balancer
Em 22 de agosto de 2023 a Balancer divulgou uma vulnerabilidade crítica em alguns pools. A Emergency SubDAO havia mitigado mais de 80% da liquidez afetada e habilitado saídas proporcionais.
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureResposta a incidentes começa antes do exploit quando há evidência confiável.
Qual limiar de evidência acionaria controles de emergência e como separar ativos mitigados, pausáveis e ainda em risco?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availableAntes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
yesAutoridade
Que capacidade pode ser concedida, mantida ou exercida?
not enumeratedExecução
O que o payload, rota ou sistema realmente fará?
Contexto
Quais fatos ao redor podem mudar materialmente a decisão?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Contenção e evidência precisam avançar juntas
Contenção e evidência precisam avançar juntas
Revogar approvals, encerrar sessões ou mover ativos pode ser necessário, mas registre hashes, domínios, horários e cada ação para preservar a investigação.
Este conceito importa porque Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
No nível de protocolo e execução, deve-se inspecionar session revoke e approval revoke e asset migration e forensics e communication. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.
session revokePontos técnicos de inspeção
approval revokePontos técnicos de inspeção
asset migrationPontos técnicos de inspeção
forensicsPontos técnicos de inspeção
communicationPontos técnicos de inspeção
Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.
A consequência prática é que Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar. Desconhecido não equivale a seguro.
- Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
- Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.
A consequência prática é que Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 01
Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.
- 02
Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.
- 03
Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.
- 04
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
- 05
Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.
Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.
Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante. e Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
Objetivo do analista
Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
Mecânica
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsSinais de falha
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
Procedimento de verificação
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
Cadeia de raciocínio
- 01
fatos → evidência material
- 02
evidência → consequência / autoridade
- 03
consequência → decisão explícita + próxima ação
containment timeline + evidence bundleSiga o caminho da decisão de segurança
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailableAntes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.
Organize antes de decidir
Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.
Identidade
Quem ou o que solicita, recebe ou representa autoridade?
Autoridade
Que capacidade pode ser concedida, mantida ou exercida?
yesExecução
O que o payload, rota ou sistema realmente fará?
Contexto
Quais fatos ao redor podem mudar materialmente a decisão?
3$74,000possibly compromisedavailableavailableProduza uma conclusão pronta para analista
Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.
- Cita evidência material, não a aparência da interface.
- Nomeia a autoridade, transição de estado ou consequência.
- Fornece uma próxima ação ou decisão reproduzível.
- 01
Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
- 02
Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
Construa seu memorando de evidências
Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.
Desenvolva as três seções antes de concluir.
Passe nas verificações de conhecimento das duas lições antes do laboratório.
Separação e autorização de tesouraria
Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Threat modelling de integrações
Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Capstone: revisão de segurança transacional
Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.
Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.
Combina integridade da origem, authority typed-data, upgradeability, simulation e policy de tesouraria. Exige trilha de evidência reproduzível.
Um incidente de tesouraria e uma máquina para o investigar.
Conclua os módulos e o capstone para abrir a máquina forense.
Exame final
Avaliação cumulativa reconstruída em cada tentativa com conceitos e casos práticos do curso.
É necessário obter pelo menos 80%. Concluir apenas a teoria não gera credencial.