UTXOSUITE — home
Voltar à Academia
NÍVEL 5 · Profissional

Profissional de Segurança Web3

Combine resposta a incidentes, tesouraria, threat modelling e integração.

8 lições · 8 Exercício de campo · 8 Cenários práticos · 1 CAPSTONE PROFISSIONAL · 20 pergunta · 80% nota mínima
Trilha profissional. O currículo fica visível; o controle comercial pode ser conectado ao faturamento UTXO.

O que vai saber fazer

Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.

Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.

Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.

Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.

Programa

1.1 · Primeiro determine qual autoridade foi concedida30 min
1.2 · Contenção e evidência precisam avançar juntas28 min
Laboratório · Faça triagem do incidente

Este curso inclui

  • 8 lições · 24 horas guiadas
  • 4 Laboratório · Cenários práticos
  • 8 Casos aplicados · 8 Verificações de conhecimento
  • 52 Banco de questões · 80% nota mínima
  • Credencial de conclusão: UTXO Certified · Web3 Security Professional

O que este curso espera de si

  • Produzir uma decisão de segurança defensável com evidências incompletas.
  • Nota mínima: 80%
  • Segurança Transacional Avançada
Briefing do curso

Contrato de formação

Produzir uma decisão de segurança defensável com evidências incompletas.

01 · Capacidade-alvoProduzir uma decisão de segurança defensável com evidências incompletas.
02 · Pré-requisito recomendadoSegurança Transacional Avançada
Entregáveis práticos
01

Resposta a incidentes de carteira

Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.

Memorando de evidências · INCIDENT
02

Separação e autorização de tesouraria

Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.

Memorando de evidências · POLICY
03

Threat modelling de integrações

Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.

Memorando de evidências · THREAT-MODEL
04

Capstone: revisão de segurança transacional

Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.

Memorando de evidências · CAPSTONE
Contrato de avaliação
Verificações de lição8
Labs de módulo4
Exame final20
Limite de domínio80%
Programa completo

Profissional de Segurança Web3

Revise todo o currículo, competências e percurso de avaliação antes de começar.

Carga de estudo guiado24h
módulos4
lições8
01

Resposta a incidentes de carteira

Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.

1.1
Primeiro determine qual autoridade foi concedida45 min · Lição técnica aprofundada
1.2
Contenção e evidência precisam avançar juntas45 min · Lição técnica aprofundada
Laboratório prático do móduloFaça triagem do incidente
02

Separação e autorização de tesouraria

Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.

2.1
Separe a tesouraria por propósito e raio de dano45 min · Lição técnica aprofundada
2.2
Autorização de alto valor é um sistema, não uma pessoa45 min · Lição técnica aprofundada
Laboratório prático do móduloAplique policy de tesouraria
03

Threat modelling de integrações

Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.

3.1
Mapeie limites de confiança antes de escolher controles45 min · Lição técnica aprofundada
3.2
Integrações de segurança precisam falhar de forma previsível45 min · Lição técnica aprofundada
Laboratório prático do móduloMapeie as fronteiras
04

Capstone: revisão de segurança transacional

Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.

4.1
Casos complexos exigem síntese de evidências45 min · Lição técnica aprofundada
4.2
Nenhum detector deve ser a única barreira de segurança45 min · Lição técnica aprofundada
Laboratório prático do móduloTome a decisão final
Competências
  • Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
  • Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
  • Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
  • Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
  • Risco-chave: não trate separe a tesouraria por propósito e raio de dano como detalhe irrelevante.
  • Ação: verifique a evidência técnica de separe a tesouraria por propósito e raio de dano antes de autorizar.
  • Risco-chave: não trate autorização de alto valor é um sistema, não uma pessoa como detalhe irrelevante.
  • Ação: verifique a evidência técnica de autorização de alto valor é um sistema, não uma pessoa antes de autorizar.
  • Risco-chave: não trate mapeie limites de confiança antes de escolher controles como detalhe irrelevante.
  • Ação: verifique a evidência técnica de mapeie limites de confiança antes de escolher controles antes de autorizar.
  • Risco-chave: não trate integrações de segurança precisam falhar de forma previsível como detalhe irrelevante.
  • Ação: verifique a evidência técnica de integrações de segurança precisam falhar de forma previsível antes de autorizar.
Percurso de avaliação
  1. Exercício de campo escrito × 8
  2. Verificações de conhecimento × 8
  3. Laboratório prático do módulo × 4
  4. Exame final cronometrado · 20 · ≥ 80%
  5. Capstone · 90 min
Carga de estudo guiado
  1. Lição técnica aprofundada · 360 min
  2. Exercício de campo escrito · 160 min
  3. Laboratório prático do módulo · 140 min
  4. Specialist units · 105 min
  5. Exame final cronometrado · 45 min
  6. Capstone · 90 min
MANUAL DO CURSO

Escopo, resultados e padrão de estudo

24h
Para quem é

Combine resposta a incidentes, tesouraria, threat modelling e integração.

Pré-requisitos

Estudo prévio recomendado

  • Entenda o que Você Assina
  • Segurança Transacional Avançada
Resultados de aprendizagem
  • Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
  • Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
  • Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
  • Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
  • Risco-chave: não trate separe a tesouraria por propósito e raio de dano como detalhe irrelevante.
  • Ação: verifique a evidência técnica de separe a tesouraria por propósito e raio de dano antes de autorizar.
  • Risco-chave: não trate autorização de alto valor é um sistema, não uma pessoa como detalhe irrelevante.
  • Ação: verifique a evidência técnica de autorização de alto valor é um sistema, não uma pessoa antes de autorizar.
  • Risco-chave: não trate mapeie limites de confiança antes de escolher controles como detalhe irrelevante.
  • Ação: verifique a evidência técnica de mapeie limites de confiança antes de escolher controles antes de autorizar.
Método de estudo
  1. 01

    Leia o capítulo técnico em seis partes

  2. 02

    Inspecione o visual exclusivo e o modelo de protocolo

  3. 03

    Trabalhe o caso e o mapa de evidências

  4. 04

    Envie o exercício de campo escrito

  5. 05

    Passe no knowledge check e no lab do módulo

  6. 06

    Conclua a avaliação final cronometrada

Padrão de evidência

Toda afirmação deve estar ligada a campos observáveis, comportamento do protocolo, fontes primárias ou premissas explicitamente declaradas. Incógnitas devem permanecer explícitas.

Critério de conclusão

A conclusão exige trabalho escrito, knowledge checks, todos os labs e pelo menos 80% no exame final. O nível profissional também exige o capstone.

Glossário essencial
Primeiro determine qual autoridade foi concedida
Após assinatura suspeita, identifique exatamente o payload, approvals, sessões e movimentos de ativos antes de destruir evidências ou assinar algo novo.
Contenção e evidência precisam avançar juntas
Revogar approvals, encerrar sessões ou mover ativos pode ser necessário, mas registre hashes, domínios, horários e cada ação para preservar a investigação.
Separe a tesouraria por propósito e raio de dano
Liquidez operacional, reservas e approvals DeFi não devem ficar concentrados em uma única wallet; segmentação limita a perda máxima por compromisso.
Autorização de alto valor é um sistema, não uma pessoa
Multisig, separação de papéis, spend limits e allowlists reduzem a chance de um único operador comprometido mover valores críticos sozinho.
Mapeie limites de confiança antes de escolher controles
Uma integração pode depender de browser, RPC, router, tokens, bridge e wallet ao mesmo tempo. Threat modelling começa por ativos, autoridade e fronteiras.
Integrações de segurança precisam falhar de forma previsível
Defina o que acontece quando simulation, reputação ou inteligência remota falham; ausência de evidência não deve virar allow silencioso nem bloqueio indiscriminado.
Casos complexos exigem síntese de evidências
Incidentes reais combinam origem, approvals, proxies, simulation, verificação e intenção. Contradições entre sinais independentes são evidência importante.
Nenhum detector deve ser a única barreira de segurança
Reputação, simulação, decoding, policy e confirmação humana cobrem falhas diferentes. Defense in depth assume que uma camada pode errar sem liberar execução irreversível.
EXTENSÕES ESPECIALIZADAS

Protocolos modernos e temas operacionais

Estas extensões ampliam o currículo central com padrões atuais e limites de segurança que um profissional deve reconhecer.

Threshold signing e autoridade distribuída
Unidade de estudo especializada01
EXT / 01

Threshold signing e autoridade distribuída

Esquemas threshold distribuem a assinatura entre partes sem reconstruir uma private key normal. A segurança depende do threshold, implementação, backup de shares e comprometimento correlacionado.

Foco de segurançasecret shares · threshold · DKG · signing rounds · correlated compromise
Tarefa de estudoLeia o material primário, identifique o limite de confiança e explique como o mecanismo altera o modelo de autorização ou execução.
Entregável obrigatórioProduza uma nota de analista concisa com premissas, evidências materiais, condições de falha e uma decisão de segurança justificada.
Referências primáriasNIST IR 8214C
Governança multisig além de M-of-N
Unidade de estudo especializada02
EXT / 02

Governança multisig além de M-of-N

M-of-N é apenas uma parte. Independência dos owners, modules, guards, revisão do payload, separação de papéis e change control determinam a qualidade real da autorização.

Foco de segurançaowners · threshold · modules · guards · revisão independente · change control
Tarefa de estudoLeia o material primário, identifique o limite de confiança e explique como o mecanismo altera o modelo de autorização ou execução.
Entregável obrigatórioProduza uma nota de analista concisa com premissas, evidências materiais, condições de falha e uma decisão de segurança justificada.
Referências primáriasSafe Smart Account concepts
Rotação de chaves, recovery e continuidade
Unidade de estudo especializada03
EXT / 03

Rotação de chaves, recovery e continuidade

Gestão de chaves é um ciclo de vida. Planeje rotação, substituição, emergency access e recovery drills sem criar bypass oculto das políticas normais.

Foco de segurançarotação · resposta a compromisso · recovery authority · continuidade · runbooks
Tarefa de estudoLeia o material primário, identifique o limite de confiança e explique como o mecanismo altera o modelo de autorização ou execução.
Entregável obrigatórioProduza uma nota de analista concisa com premissas, evidências materiais, condições de falha e uma decisão de segurança justificada.
Módulo 01

Resposta a incidentes de carteira

Este módulo aprofunda resposta a incidentes de carteira com teoria aplicada e um laboratório próprio.

Lição 1.1

Primeiro determine qual autoridade foi concedida

30 min
UTXO ACADEMY / CONCEPT MODELINCIDENT TRIAGEAUTHORITY FIRSTVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

Primeiro determine qual autoridade foi concedida

Lição técnica aprofundada
01
Modelo mental

Após assinatura suspeita, identifique exatamente o payload, approvals, sessões e movimentos de ativos antes de destruir evidências ou assinar algo novo.

Este conceito importa porque Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

02
O que realmente acontece

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

No nível de protocolo e execução, deve-se inspecionar detect e scope e contain e preserve e prioritize. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.

detect

Pontos técnicos de inspeção

scope

Pontos técnicos de inspeção

contain

Pontos técnicos de inspeção

preserve

Pontos técnicos de inspeção

prioritize

Pontos técnicos de inspeção

03
Superfície de falha

Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.

A consequência prática é que Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar. Desconhecido não equivale a seguro.

  • Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.
  • Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.
04
Critério de decisão

Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.

A consequência prática é que Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.

Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

05
Procedimento de verificação

Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  1. 01

    Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

  2. 02

    Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

  3. 03

    Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  4. 04

    Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

  5. 05

    Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

06
Entrega do analista

Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante. e Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.

Entrega do analistaPrimeiro determine qual autoridade foi concedida · Critério de decisão
Primeiro determine qual autoridade foi concedida
LESSON VISUALPrimeiro determine qual autoridade foi concedidaincident triage
Primeiro determine qual autoridade foi concedida
CONTEXTO REAL · AMBIENTE DE RESPOSTA A INCIDENTESPrimeiro determine qual autoridade foi concedidaCONCEITO → AMBIENTE REAL → DECISÃO OPERACIONAL
VISUAL MODEL / POLICY MATRIXincident-triage
N01N02N03N04N05N06POLICY MATRIXPrimeiro determine qual autoridade foi concedida
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo do analista

Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.

Mecânica
detectidentify suspicious event
scopewhat accounts/sessions/approvals affected
containstop further authority
preserveretain evidence
prioritizeassets at immediate risk first
Sinais de falha
  1. 01

    panic transactions

  2. 02

    evidence deleted

  3. 03

    wallet remains connected

  4. 04

    active approvals unknown

  5. 05

    compromised device reused

Procedimento de verificação
  1. 01

    freeze risky activity

  2. 02

    capture transaction/signature evidence

  3. 03

    disconnect sessions

  4. 04

    enumerate approvals/assets

  5. 05

    choose containment actions by exposure

Cadeia de raciocínio
  1. 01

    fatos → evidência material

  2. 02

    evidência → consequência / autoridade

  3. 03

    consequência → decisão explícita + próxima ação

Entregável obrigatórioincident triage worksheet
Percurso do protocolo

Siga o caminho da decisão de segurança

incident / triage
01Observar
  • detect: identify suspicious event
  • scope: what accounts/sessions/approvals affected
02Rastrear
  • contain: stop further authority
  • preserve: retain evidence
  • prioritize: assets at immediate risk first
03Questionar
  • panic transactions
  • evidence deleted
  • wallet remains connected
04Verificar
  • freeze risky activity
  • capture transaction/signature evidence
  • disconnect sessions
05Resultado
  • incident triage worksheet
Superfície de autoridadedetect · scope · contain
Condição de falhapanic transactions
Triagem da vulnerabilidade de linear pools da Balancer
ESTUDO DE CASO DOCUMENTADO · 2023-08-22Triagem da vulnerabilidade de linear pools da Balancer
Estudo de caso documentado

Triagem da vulnerabilidade de linear pools da Balancer

Em 22 de agosto de 2023 a Balancer divulgou uma vulnerabilidade crítica em alguns pools. A Emergency SubDAO havia mitigado mais de 80% da liquidez afetada e habilitado saídas proporcionais.

Fatos verificados
findingcritical vulnerability in selected pools
mitigationmore than 80% of affected liquidity
emergency actionpause + proportional exit
remaining exposureapproximately 4% of Balancer TVL at disclosure
Lição operacional

Resposta a incidentes começa antes do exploit quando há evidência confiável.

Pergunta do analista

Qual limiar de evidência acionaria controles de emergência e como separar ativos mitigados, pausáveis e ainda em risco?

Fonte primáriaBalancer — Vulnerability found in some pools
Caso aplicado
first-response
CASO / incident-triage
eventunexpected Permit2 signature
assets Movedunknown
wallet Connectedyes
device Compromisepossible
approvalsnot enumerated
evidenceURL + timestamp + signature available
Tarefa do analista

Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.

Mapa de evidências

Organize antes de decidir

Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.

01
Identidade

Quem ou o que solicita, recebe ou representa autoridade?

wallet Connectedyes
02
Autoridade

Que capacidade pode ser concedida, mantida ou exercida?

approvalsnot enumerated
03
Execução

O que o payload, rota ou sistema realmente fará?

04
Contexto

Quais fatos ao redor podem mudar materialmente a decisão?

eventunexpected Permit2 signature
assets Movedunknown
device Compromisepossible
evidenceURL + timestamp + signature available
Exercício de campo

Produza uma conclusão pronta para analista

Registro de analista apenas local

Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.

Focodetect · scope · contain
Sinal de falhapanic transactions
Verificar primeirofreeze risky activity
Entregávelincident triage worksheet
Critérios de conclusão
  • Cita evidência material, não a aparência da interface.
  • Nomeia a autoridade, transição de estado ou consequência.
  • Fornece uma próxima ação ou decisão reproduzível.
Notas de segurança
  1. 01

    Risco-chave: não trate primeiro determine qual autoridade foi concedida como detalhe irrelevante.

  2. 02

    Ação: verifique a evidência técnica de primeiro determine qual autoridade foi concedida antes de autorizar.

Caderno do analista

Construa seu memorando de evidências

Registro de aprendizagem apenas local

Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.

LOCAL STORAGE
Exercício de campo

Desenvolva as três seções antes de concluir.

Lição 1.2

Contenção e evidência precisam avançar juntas

28 min
UTXO ACADEMY / CONCEPT MODELCONTAIN + PRESERVEEVIDENCEVISUAL AID · NOT A SECURITY VERDICT
Capítulo técnico

Contenção e evidência precisam avançar juntas

Lição técnica aprofundada
01
Modelo mental

Revogar approvals, encerrar sessões ou mover ativos pode ser necessário, mas registre hashes, domínios, horários e cada ação para preservar a investigação.

Este conceito importa porque Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução. Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

02
O que realmente acontece

Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

No nível de protocolo e execução, deve-se inspecionar session revoke e approval revoke e asset migration e forensics e communication. Identificadores de protocolo não são traduzidos porque fazem parte do payload técnico.

session revoke

Pontos técnicos de inspeção

approval revoke

Pontos técnicos de inspeção

asset migration

Pontos técnicos de inspeção

forensics

Pontos técnicos de inspeção

communication

Pontos técnicos de inspeção

03
Superfície de falha

Trate contradições, autoridade excessiva e dependências não explicadas como sinais materiais de falha.

A consequência prática é que Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar. Desconhecido não equivale a seguro.

  • Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.
  • Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.
04
Critério de decisão

Converta cada sinal material na consequência concreta sobre ativos, autoridade ou confiança.

A consequência prática é que Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.

Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

05
Procedimento de verificação

Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  1. 01

    Inspecione os campos exatos do protocolo que criam autoridade ou alteram a execução.

  2. 02

    Compare esses campos com a intenção declarada pelo usuário e com o limite de segurança esperado.

  3. 03

    Verifique a solicitação com evidências independentes antes de qualquer autorização irreversível.

  4. 04

    Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

  5. 05

    Escale quando a evidência for contraditória, incompleta ou a consequência exceder a política rotineira.

06
Entrega do analista

Registre fatos, premissas, incógnitas e decisão para que outro analista possa reproduzir a revisão.

Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante. e Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.

Entrega do analistaContenção e evidência precisam avançar juntas · Critério de decisão
Contenção e evidência precisam avançar juntas
LESSON VISUALContenção e evidência precisam avançar juntascontainment evidence
Contenção e evidência precisam avançar juntas
CONTEXTO REAL · AMBIENTE DE RESPOSTA A INCIDENTESContenção e evidência precisam avançar juntasCONCEITO → AMBIENTE REAL → DECISÃO OPERACIONAL
VISUAL MODEL / INCIDENT TIMELINEcontainment-evidence
N01N02N03N04N05N06INCIDENT TIMELINEContenção e evidência precisam avançar juntas
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Workbook técnico

Objetivo do analista

Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.

Mecânica
session revokeremove connected authority
approval revokeremove token spend authority
asset migrationmove to uncompromised keys
forensicspreserve logs/hash/timestamps
communicationcoordinate without leaking secrets
Sinais de falha
  1. 01

    revoke from compromised device without plan

  2. 02

    move assets before understanding attacker

  3. 03

    no evidence timestamps

  4. 04

    seed exposed during support

  5. 05

    containment actions conflict

Procedimento de verificação
  1. 01

    preserve evidence first where safe

  2. 02

    rank active authority

  3. 03

    revoke sessions/approvals

  4. 04

    migrate keys/assets if needed

  5. 05

    record every containment action

Cadeia de raciocínio
  1. 01

    fatos → evidência material

  2. 02

    evidência → consequência / autoridade

  3. 03

    consequência → decisão explícita + próxima ação

Entregável obrigatóriocontainment timeline + evidence bundle
Percurso do protocolo

Siga o caminho da decisão de segurança

containment / evidence
01Observar
  • session revoke: remove connected authority
  • approval revoke: remove token spend authority
02Rastrear
  • asset migration: move to uncompromised keys
  • forensics: preserve logs/hash/timestamps
  • communication: coordinate without leaking secrets
03Questionar
  • revoke from compromised device without plan
  • move assets before understanding attacker
  • no evidence timestamps
04Verificar
  • preserve evidence first where safe
  • rank active authority
  • revoke sessions/approvals
05Resultado
  • containment timeline + evidence bundle
Superfície de autoridadesession revoke · approval revoke · asset migration
Condição de falharevoke from compromised device without plan
Caso aplicado
containment-plan
CASO / containment-evidence
active Sessions3
suspicious Approvalyes
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Tarefa do analista

Antes de responder, identifique a autoridade concedida, o limite de confiança que pode falhar e a consequência irreversível.

Mapa de evidências

Organize antes de decidir

Separe identidade, autoridade, execução e contexto antes de uma decisão de segurança.

01
Identidade

Quem ou o que solicita, recebe ou representa autoridade?

02
Autoridade

Que capacidade pode ser concedida, mantida ou exercida?

suspicious Approvalyes
03
Execução

O que o payload, rota ou sistema realmente fará?

04
Contexto

Quais fatos ao redor podem mudar materialmente a decisão?

active Sessions3
assets At Risk$74,000
devicepossibly compromised
logsavailable
safe Secondary Deviceavailable
Exercício de campo

Produza uma conclusão pronta para analista

Registro de analista apenas local

Não responda de memória. Use o caso, os campos do protocolo e o procedimento de verificação acima para escrever uma conclusão reproduzível.

Focosession revoke · approval revoke · asset migration
Sinal de falharevoke from compromised device without plan
Verificar primeiropreserve evidence first where safe
Entregávelcontainment timeline + evidence bundle
Critérios de conclusão
  • Cita evidência material, não a aparência da interface.
  • Nomeia a autoridade, transição de estado ou consequência.
  • Fornece uma próxima ação ou decisão reproduzível.
Notas de segurança
  1. 01

    Risco-chave: não trate contenção e evidência precisam avançar juntas como detalhe irrelevante.

  2. 02

    Ação: verifique a evidência técnica de contenção e evidência precisam avançar juntas antes de autorizar.

Caderno do analista

Construa seu memorando de evidências

Registro de aprendizagem apenas local

Registre seu raciocínio antes da verificação e finalize com uma decisão ou próxima ação explícita. As notas permanecem neste dispositivo.

LOCAL STORAGE
Exercício de campo

Desenvolva as três seções antes de concluir.

Laboratório bloqueado

Passe nas verificações de conhecimento das duas lições antes do laboratório.

Módulo 02

Separação e autorização de tesouraria

Este módulo aprofunda separação e autorização de tesouraria com teoria aplicada e um laboratório próprio.

Ambiente técnico relacionado a este módulo do curso
Módulo bloqueado

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

Módulo 03

Threat modelling de integrações

Este módulo aprofunda threat modelling de integrações com teoria aplicada e um laboratório próprio.

Ambiente operacional de segurança relacionado a este módulo do curso
Módulo bloqueado

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

Módulo 04

Capstone: revisão de segurança transacional

Este módulo aprofunda capstone: revisão de segurança transacional com teoria aplicada e um laboratório próprio.

Módulo bloqueado

Conclua o módulo anterior, incluindo o laboratório prático, antes de continuar.

CAPSTONE PROFISSIONAL

Combina integridade da origem, authority typed-data, upgradeability, simulation e policy de tesouraria. Exige trilha de evidência reproduzível.

EXERCÍCIO FINAL · MÁQUINA FORENSE

Um incidente de tesouraria e uma máquina para o investigar.

Conclua os módulos e o capstone para abrir a máquina forense.

Exame final

Exame final

Avaliação cumulativa reconstruída em cada tentativa com conceitos e casos práticos do curso.

É necessário obter pelo menos 80%. Concluir apenas a teoria não gera credencial.

Nota mínima80%
Melhor nota0%
Banco52
Tentativa20
Tentativas0
Tempo limite45 min
Exame final
UTXO ACADEMY / EXAME FINAL · web3-professionalExame final
BLOQUEADOConclua todos os checkpoints e laboratórios antes de desbloquear o exame final.
Progresso · 0%
Continuar