UTXOSUITE — home
Tillbaka till Akademin
NIVÅ 2 · Gratis

Wallet-säkerhet & Self-Custody

Skydda nycklar, recovery-material, destinationer och enheter med praktiska gränser.

8 lektioner · 8 Fältövning · 8 Praktiska scenarier · 20 fråga · 80% godkändgräns
Börja studera0% · 0/21
UTXO ACADEMY · SÄKERHETSUTBILDNING · Wallet-säkerhet & Self-Custody
Arbetsmiljö för self-custody: hårdvaruplånbok, säkerhetskopior och en granskningsskärm

Vad du kommer att kunna

Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.

Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.

Kursplan

1.1 · En seed är aldrig en supportcredential20 min
1.2 · Backup kräver tillgänglighet och konfidentialitet18 min
Labb · Skydda signing boundary

Kursen innehåller

  • 8 lektioner · 14 handledda timmar
  • 4 Labb · Praktiska scenarier
  • 8 Tillämpade fall · 8 Kunskapskontroller
  • 52 Provbank · 80% godkäntgräns
  • Slutbevis: UTXO Certified · Wallet Security Fundamentals

Vad kursen förutsätter

  • Känn igen vanliga kompromissvägar innan medel flyttas.
  • Godkändgräns: 80%
  • Grunder i krypto och blockchain
Kursbriefing

Utbildningskontrakt

Känn igen vanliga kompromissvägar innan medel flyttas.

01 · MålförmågaKänn igen vanliga kompromissvägar innan medel flyttas.
02 · Rekommenderat förkravGrunder i krypto och blockchain
Praktiska leverabler
01

Hemligheter och återställning

Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.

Evidensmemo · KEY-BOUNDARY
02

Phishing, origins och social press

Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.

Evidensmemo · PHISHING
03

Mottagarens integritet

Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.

Evidensmemo · ADDRESS-POISONING
04

Operativ wallet-säkerhet

Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.

Evidensmemo · KEY-BOUNDARY
Bedömningskontrakt
Lektionskontroller8
Modullabb4
Slutprov20
Behärskningströskel80%
moduler
Arbetsmiljö för self-custody: hårdvaruplånbok, säkerhetskopior och en granskningsskärm
Fullständig kursplan

Wallet-säkerhet & Self-Custody

Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.

Guidad studietid14h
moduler4
lektioner8
01

Hemligheter och återställning

Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.

1.1
En seed är aldrig en supportcredential45 min · Fördjupad teknisk lektion
1.2
Backup kräver tillgänglighet och konfidentialitet45 min · Fördjupad teknisk lektion
Praktiskt modullabbSkydda signing boundary
02

Phishing, origins och social press

Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.

2.1
Läs origin, inte logotypen45 min · Fördjupad teknisk lektion
2.2
Brådska är en del av exploiten45 min · Fördjupad teknisk lektion
Praktiskt modullabbInspektera origin
03

Mottagarens integritet

Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.

3.1
Historiken är ingen adressbok45 min · Fördjupad teknisk lektion
3.2
Verifiera destinationen innan värdet blir oåterkalleligt45 min · Fördjupad teknisk lektion
Praktiskt modullabbVerifiera destination
04

Operativ wallet-säkerhet

Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.

4.1
En säker wallet ärver enhetens risk45 min · Fördjupad teknisk lektion
4.2
Bra rutiner minskar beroendet av perfekt mjukvara45 min · Fördjupad teknisk lektion
Praktiskt modullabbSkydda signing boundary
Kompetenser
  • Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
  • Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
  • Kärnrisk: behandla inte läs origin, inte logotypen som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring läs origin, inte logotypen före auktorisering.
  • Kärnrisk: behandla inte brådska är en del av exploiten som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring brådska är en del av exploiten före auktorisering.
  • Kärnrisk: behandla inte historiken är ingen adressbok som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring historiken är ingen adressbok före auktorisering.
  • Kärnrisk: behandla inte verifiera destinationen innan värdet blir oåterkalleligt som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring verifiera destinationen innan värdet blir oåterkalleligt före auktorisering.
Bedömningsväg
  1. Skriftlig fältövning × 8
  2. Kunskapskontroller × 8
  3. Praktiskt modullabb × 4
  4. Tidsbegränsad slutexamen · 20 · ≥ 80%
Guidad studietid
  1. Fördjupad teknisk lektion · 360 min
  2. Skriftlig fältövning · 160 min
  3. Praktiskt modullabb · 140 min
  4. Specialist units · 105 min
  5. Tidsbegränsad slutexamen · 30 min
KURSHANDBOK

Omfattning, läranderesultat och studiestandard

14h
Målgrupp

Skydda nycklar, recovery-material, destinationer och enheter med praktiska gränser.

Förkunskaper

Rekommenderade förstudier

  • Grunder i krypto och blockchain
Läranderesultat
  • Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
  • Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
  • Kärnrisk: behandla inte läs origin, inte logotypen som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring läs origin, inte logotypen före auktorisering.
  • Kärnrisk: behandla inte brådska är en del av exploiten som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring brådska är en del av exploiten före auktorisering.
  • Kärnrisk: behandla inte historiken är ingen adressbok som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring historiken är ingen adressbok före auktorisering.
Studiemetod
  1. 01

    Läs det sexdelade tekniska kapitlet

  2. 02

    Inspektera det unika visualet och protokollmodellen

  3. 03

    Arbeta igenom fall och evidenskarta

  4. 04

    Lämna in den skriftliga fältövningen

  5. 05

    Klara knowledge check och modullabb

  6. 06

    Genomför den tidsbegränsade slutbedömningen

Evidensstandard

Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.

Slutförandekriterium

Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.

Kärnordlista
En seed är aldrig en supportcredential
Seed phrase och private key är signing authority, inte supportdata. All exponering ska behandlas som permanent compromise.
Backup kräver tillgänglighet och konfidentialitet
Recovery måste tåla device loss utan att foton, cloud notes eller en enda kopia blir en enkel stöldväg.
Läs origin, inte logotypen
Phishing kan kopiera ett varumärke perfekt från en annan origin. Unicode, subdomains och annonser utnyttjar visuellt förtroende; verifiera origin oberoende.
Brådska är en del av exploiten
Angripare kombinerar technical payloads med press som expiring claims, account locks eller falsk support. Brådska ska öka kontrollen.
Historiken är ingen adressbok
Address poisoning lägger look-alike-adresser i history för att få användaren att kopiera fel; matchande prefix/suffix är ingen verifiering.
Verifiera destinationen innan värdet blir oåterkalleligt
Clipboard malware, manipulerade QR-koder, poisoned history eller namnresolution kan ändra mottagaren; slutkontrollen hör hemma vid signing boundary.
En säker wallet ärver enhetens risk
Malware kan ändra clipboard, browser, sessions och installers. Self-custody kräver även device hygiene och separation av high-value operations.
Bra rutiner minskar beroendet av perfekt mjukvara
Beloppsgränser, role separation, allowlists och dry runs hindrar en enda failure från att automatiskt bli total loss.
SPECIALISTFÖRDJUPNING

Moderna protokoll och operativa ämnen

Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.

RPC- och provider-trust boundaries
Specialiserad studieenhet01
EXT / 01

RPC- och provider-trust boundaries

Providern transporterar requests och chain state men får inte bli en osynlig sanningskälla. Modellera chain/account changes och stale eller adversarial RPC responses.

SäkerhetsfokusEIP-1193 · RPC integrity · chain changes · account exposure · fail-visible
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
PrimärkällorEIP-1193
Supply-chain-säkerhet för wallet-programvara
Specialiserad studieenhet02
EXT / 02

Supply-chain-säkerhet för wallet-programvara

Dependencies, build systems, registries och release artifacts hör till signing threat model. Provenance och reproducerbarhet minskar risken för skadliga uppdateringar.

SäkerhetsfokusProvenance · dependencies · build integrity · releases · update trust
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
PrimärkällorSLSA v1.2
Hårdvarustödd nyckelhantering
Specialiserad studieenhet03
EXT / 03

Hårdvarustödd nyckelhantering

Separera key generation, storage, användning, backup, rotation och destruction. Hardware isolation minskar extraction risk men gör inte en felaktig transaktion säker.

SäkerhetsfokusKey lifecycle · cryptographic boundary · backup · rotation · signer display
StudieuppgiftLäs primärmaterialet, identifiera trust boundary och förklara hur mekanismen förändrar auktoriserings- eller exekveringsmodellen.
Krävt resultatProducera en kort analytikernot med antaganden, materiell evidens, felvillkor och ett motiverat säkerhetsbeslut.
Praktiska scenarier
Arbetsmiljö för self-custody: hårdvaruplånbok, säkerhetskopior och en granskningsskärm
Modul 01

Hemligheter och återställning

Modulen fördjupar hemligheter och återställning med tillämpad teori och ett eget besluts-labb.

Teknisk miljö för den här kursmodulen
Lektion 1.1

En seed är aldrig en supportcredential

20 min
UTXO ACADEMY / CONCEPT MODELRECOVERY MATERIALCONTROLVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

En seed är aldrig en supportcredential

Fördjupad teknisk lektion
01
Mental modell

Seed phrase och private key är signing authority, inte supportdata. All exponering ska behandlas som permanent compromise.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera seed phrase och derived key och signer och backup och compromise. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

seed phrase

Tekniska inspektionspunkter

derived key

Tekniska inspektionspunkter

signer

Tekniska inspektionspunkter

backup

Tekniska inspektionspunkter

compromise

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.

Krävd analytikerleveransEn seed är aldrig en supportcredential · Beslutsstandard
En seed är aldrig en supportcredential
LESSON VISUALEn seed är aldrig en supportcredentialseed private key boundary
En seed är aldrig en supportcredential
VERKLIG KONTEXT · HÅRDVARUSIGNERINGSMILJÖEn seed är aldrig en supportcredentialKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / KEY BOUNDARYseed-private-key-boundary
N01N02N03N04N05N06KEY BOUNDARYEn seed är aldrig en supportcredential
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.

Mekanik
seed phraseroot recovery secret
derived keyaccount-specific authority
signeruses key without exposing it
backupoffline recovery copy
compromiseauthority must be migrated
Felsignaler
  1. 01

    seed typed into website

  2. 02

    seed photographed/cloud-synced

  3. 03

    support asks for recovery words

  4. 04

    same seed used in insecure environment

  5. 05

    suspected disclosure without migration

Verifieringsprocedur
  1. 01

    classify recovery material

  2. 02

    remove online copies

  3. 03

    verify signer never exports secrets

  4. 04

    design recovery test

  5. 05

    migrate assets after suspected exposure

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultatsecret-material handling policy
Protokollgenomgång

Följ säkerhetsbeslutets väg

seed / private / key / boundary
01Observera
  • seed phrase: root recovery secret
  • derived key: account-specific authority
02Spåra
  • signer: uses key without exposing it
  • backup: offline recovery copy
  • compromise: authority must be migrated
03Ifrågasätt
  • seed typed into website
  • seed photographed/cloud-synced
  • support asks for recovery words
04Verifiera
  • classify recovery material
  • remove online copies
  • verify signer never exports secrets
05Resultat
  • secret-material handling policy
Behörighetsytaseed phrase · derived key · signer
Felvillkorseed typed into website
Tillämpat fall
recovery-phish
FALL / seed-private-key-boundary
requestenter 24 words
pagewallet recovery portal
originwallet-helpdesk.io
support Contactunsolicited
funds Movedno
required Actiontreat material as compromised if entered
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

originwallet-helpdesk.io
support Contactunsolicited
02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

requestenter 24 words
pagewallet recovery portal
funds Movedno
required Actiontreat material as compromised if entered
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusseed phrase · derived key · signer
Felsignalseed typed into website
Verifiera förstclassify recovery material
Resultatsecret-material handling policy
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte en seed är aldrig en supportcredential som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring en seed är aldrig en supportcredential före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Lektion 1.2

Backup kräver tillgänglighet och konfidentialitet

18 min
UTXO ACADEMY / CONCEPT MODELRECOVERY DESIGNAVAILABILITY / CONFIDENTIALITYVISUAL AID · NOT A SECURITY VERDICT
Tekniskt kapitel

Backup kräver tillgänglighet och konfidentialitet

Fördjupad teknisk lektion
01
Mental modell

Recovery måste tåla device loss utan att foton, cloud notes eller en enda kopia blir en enkel stöldväg.

Detta koncept är viktigt eftersom Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

02
Vad som faktiskt händer

Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

På protokoll- och exekveringsnivå ska du inspektera availability och confidentiality och redundancy och separation och test. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.

availability

Tekniska inspektionspunkter

confidentiality

Tekniska inspektionspunkter

redundancy

Tekniska inspektionspunkter

separation

Tekniska inspektionspunkter

test

Tekniska inspektionspunkter

03
Felyta

Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering. Okänt är inte samma sak som säkert.

  • Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.
  • Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.
04
Beslutsstandard

Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.

Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.

Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

05
Verifieringsprocedur

Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  1. 01

    Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.

  2. 02

    Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.

  3. 03

    Verifiera begäran med oberoende evidens före irreversibel auktorisering.

  4. 04

    Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

  5. 05

    Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.

06
Krävd analytikerleverans

Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.

Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.

Krävd analytikerleveransBackup kräver tillgänglighet och konfidentialitet · Beslutsstandard
Backup kräver tillgänglighet och konfidentialitet
LESSON VISUALBackup kräver tillgänglighet och konfidentialitetbackup recovery
Backup kräver tillgänglighet och konfidentialitet
VERKLIG KONTEXT · HÅRDVARUSIGNERINGSMILJÖBackup kräver tillgänglighet och konfidentialitetKONCEPT → VERKLIG MILJÖ → OPERATIVT BESLUT
VISUAL MODEL / KEY BOUNDARYbackup-recovery
N01N02N03N04N05N06KEY BOUNDARYBackup kräver tillgänglighet och konfidentialitet
CONCEPT → EVIDENCE → FAILURE MODE → VERIFICATION
Teknisk workbook

Analytikerns mål

Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.

Mekanik
availabilitycan recover after loss
confidentialityunauthorized recovery prevented
redundancyno single physical failure
separationcopies not compromised together
testrecovery procedure validated
Felsignaler
  1. 01

    single backup

  2. 02

    all copies same location

  3. 03

    cloud photo/note

  4. 04

    backup never tested

  5. 05

    inheritance/emergency path undefined

Verifieringsprocedur
  1. 01

    define loss scenarios

  2. 02

    choose independent backup locations

  3. 03

    protect access separately

  4. 04

    test recovery with non-production funds

  5. 05

    document emergency/inheritance procedure

Resonemangskedja
  1. 01

    fakta → materiell evidens

  2. 02

    evidens → konsekvens / behörighet

  3. 03

    konsekvens → tydligt beslut + nästa åtgärd

Krävt resultattested recovery runbook
Protokollgenomgång

Följ säkerhetsbeslutets väg

backup / recovery
01Observera
  • availability: can recover after loss
  • confidentiality: unauthorized recovery prevented
02Spåra
  • redundancy: no single physical failure
  • separation: copies not compromised together
  • test: recovery procedure validated
03Ifrågasätt
  • single backup
  • all copies same location
  • cloud photo/note
04Verifiera
  • define loss scenarios
  • choose independent backup locations
  • protect access separately
05Resultat
  • tested recovery runbook
Behörighetsytaavailability · confidentiality · redundancy
Felvillkorsingle backup
Tillämpat fall
backup-design
FALL / backup-recovery
copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
asset Value$95,000
Analytikeruppgift

Identifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.

Evidenskarta

Ordna innan du beslutar

Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.

01
Identitet

Vem eller vad begär, tar emot eller representerar auktoritet?

02
Auktoritet

Vilken förmåga kan ges, behållas eller utövas?

03
Exekvering

Vad kommer payload, route eller system faktiskt att göra?

asset Value$95,000
04
Kontext

Vilka omgivande fakta kan materiellt ändra beslutet?

copies2
copy Ahome safe
copy Bcloud photo
encryptionaccount password
inheritancenone
recovery Testnever
Fältövning

Skapa ett analytikerfärdigt fynd

Endast lokal analytikerpost

Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.

Fokusavailability · confidentiality · redundancy
Felsignalsingle backup
Verifiera förstdefine loss scenarios
Resultattested recovery runbook
Slutförandekriterier
  • Hänvisar till materiell evidens, inte UI-utseende.
  • Nämner behörighet, tillståndsövergång eller konsekvens.
  • Ger en reproducerbar nästa åtgärd eller beslut.
Säkerhetsnoteringar
  1. 01

    Kärnrisk: behandla inte backup kräver tillgänglighet och konfidentialitet som en oviktig detalj.

  2. 02

    Åtgärd: verifiera teknisk evidence kring backup kräver tillgänglighet och konfidentialitet före auktorisering.

Analytikerns anteckningsbok

Bygg ditt evidensmemo

Endast lokal lärjournal

Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.

LOCAL STORAGE
Fältövning

Utveckla alla tre avsnitten innan slutförande.

Labb
Praktiskt förvaringsarbete: enheter, säkerhetskopior och pågående verifiering
Praktiskt labb låst

Klara båda kunskapskontrollerna i modulen innan labbet.

Modul 02

Phishing, origins och social press

Modulen fördjupar phishing, origins och social press med tillämpad teori och ett eget besluts-labb.

Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Modul 03

Mottagarens integritet

Modulen fördjupar mottagarens integritet med tillämpad teori och ett eget besluts-labb.

Operativ säkerhetsmiljö för den här kursmodulen
Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Modul 04

Operativ wallet-säkerhet

Modulen fördjupar operativ wallet-säkerhet med tillämpad teori och ett eget besluts-labb.

Modul låst

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.

Slutprov
Bedömningsmiljö: en ansluten signeringsenhet och ett granskningsbord
Slutprov

Slutprov

Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.

Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.

Godkändgräns80%
Bästa poäng0%
Bank52
Försök20
Försök0
Tidsgräns30 min
Slutprov
UTXO ACADEMY / SLUTPROV · self-custodySlutprov
LÅSTSlutför alla lektionskontroller och praktiska labb innan slutprovet låses upp.
Framsteg · 0%
Fortsätt