Web3 Security Professional
Kombinera incident response, treasury controls, threat modelling och integration.
Vad du kommer att kunna
Modulen fördjupar wallet incident response med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar treasury-separation och auktorisering med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar threat modelling av integrationer med tillämpad teori och ett eget besluts-labb.
Modulen fördjupar capstone: granskning av transaktionssäkerhet med tillämpad teori och ett eget besluts-labb.
Kursplan
Kursen innehåller
- ·8 lektioner · 24 handledda timmar
- ·4 Labb · Praktiska scenarier
- ·8 Tillämpade fall · 8 Kunskapskontroller
- ·52 Provbank · 80% godkäntgräns
- ·Slutbevis: UTXO Certified · Web3 Security Professional
Vad kursen förutsätter
- ·Skapa ett försvarbart säkerhetsbeslut från ofullständiga bevis.
- ·Godkändgräns: 80%
- ·Avancerad transaktionssäkerhet
Utbildningskontrakt
Skapa ett försvarbart säkerhetsbeslut från ofullständiga bevis.
Wallet incident response
Modulen fördjupar wallet incident response med tillämpad teori och ett eget besluts-labb.
Evidensmemo · INCIDENTTreasury-separation och auktorisering
Modulen fördjupar treasury-separation och auktorisering med tillämpad teori och ett eget besluts-labb.
Evidensmemo · POLICYThreat modelling av integrationer
Modulen fördjupar threat modelling av integrationer med tillämpad teori och ett eget besluts-labb.
Evidensmemo · THREAT-MODELCapstone: granskning av transaktionssäkerhet
Modulen fördjupar capstone: granskning av transaktionssäkerhet med tillämpad teori och ett eget besluts-labb.
Evidensmemo · CAPSTONEWeb3 Security Professional
Granska hela kursplanen, kompetenserna och bedömningsvägen innan du börjar.
Wallet incident response
Modulen fördjupar wallet incident response med tillämpad teori och ett eget besluts-labb.
Treasury-separation och auktorisering
Modulen fördjupar treasury-separation och auktorisering med tillämpad teori och ett eget besluts-labb.
Threat modelling av integrationer
Modulen fördjupar threat modelling av integrationer med tillämpad teori och ett eget besluts-labb.
Capstone: granskning av transaktionssäkerhet
Modulen fördjupar capstone: granskning av transaktionssäkerhet med tillämpad teori och ett eget besluts-labb.
- Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering.
- Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering.
- Kärnrisk: behandla inte separera treasury efter syfte och blast radius som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring separera treasury efter syfte och blast radius före auktorisering.
- Kärnrisk: behandla inte high-value-auktorisering är ett system, inte en person som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring high-value-auktorisering är ett system, inte en person före auktorisering.
- Kärnrisk: behandla inte kartlägg trust boundaries före kontroller som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring kartlägg trust boundaries före kontroller före auktorisering.
- Kärnrisk: behandla inte säkerhetsintegrationer måste degradera förutsägbart som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring säkerhetsintegrationer måste degradera förutsägbart före auktorisering.
- Skriftlig fältövning × 8
- Kunskapskontroller × 8
- Praktiskt modullabb × 4
- Tidsbegränsad slutexamen · 20 · ≥ 80%
- Capstone · 90 min
- Fördjupad teknisk lektion · 360 min
- Skriftlig fältövning · 160 min
- Praktiskt modullabb · 140 min
- Specialist units · 105 min
- Tidsbegränsad slutexamen · 45 min
- Capstone · 90 min
Omfattning, läranderesultat och studiestandard
Kombinera incident response, treasury controls, threat modelling och integration.
Rekommenderade förstudier
- Förstå vad du Signerar
- Avancerad transaktionssäkerhet
- Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering.
- Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering.
- Kärnrisk: behandla inte separera treasury efter syfte och blast radius som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring separera treasury efter syfte och blast radius före auktorisering.
- Kärnrisk: behandla inte high-value-auktorisering är ett system, inte en person som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring high-value-auktorisering är ett system, inte en person före auktorisering.
- Kärnrisk: behandla inte kartlägg trust boundaries före kontroller som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring kartlägg trust boundaries före kontroller före auktorisering.
- 01
Läs det sexdelade tekniska kapitlet
- 02
Inspektera det unika visualet och protokollmodellen
- 03
Arbeta igenom fall och evidenskarta
- 04
Lämna in den skriftliga fältövningen
- 05
Klara knowledge check och modullabb
- 06
Genomför den tidsbegränsade slutbedömningen
Varje påstående ska knytas till observerbara fält, protokollbeteende, primärkällor eller tydligt angivna antaganden. Okända faktorer ska förbli explicita.
Slutförande kräver skriftligt arbete, knowledge checks, alla labb och minst 80% på slutprovet. Professional-nivån kräver även capstone.
- Bestäm först vilken auktoritet som kan ha getts
- Efter en misstänkt signature: identifiera payload, approvals, sessions och asset movements innan du förstör evidence eller signerar något nytt.
- Containment och evidence måste ske tillsammans
- Att revoke approvals, stänga sessions eller flytta assets kan krävas, men logga hashes, domains, tider och alla response actions.
- Separera treasury efter syfte och blast radius
- Operativ liquidity, reserves och DeFi approvals bör inte ligga i samma wallet; segmentation begränsar maximal skada från en compromise.
- High-value-auktorisering är ett system, inte en person
- Multisig, role separation, spend limits och allowlists minskar möjligheten att en compromised operator ensam flyttar critical value.
- Kartlägg trust boundaries före kontroller
- En integration kan samtidigt lita på browser, RPC, router, tokens, bridge och wallet. Threat modelling börjar med assets, authority och boundaries.
- Säkerhetsintegrationer måste degradera förutsägbart
- Definiera vad som händer när simulation, reputation eller remote intelligence saknas; missing evidence ska inte bli silent allow eller blind block.
- Komplexa fall kräver evidence synthesis
- Riktiga incidents kombinerar origin, approvals, proxies, simulation, verification och intent. Motsägelser mellan oberoende signaler är viktig evidence.
- Ingen detector bör vara enda security boundary
- Reputation, simulation, decoding, policy och human confirmation täcker olika failure modes. Defense in depth låter ett layer ha fel utan irreversible execution.
Moderna protokoll och operativa ämnen
Dessa fördjupningar breddar kärnprogrammet med aktuella standarder och säkerhetsgränser som praktiker måste kunna identifiera.
Threshold signing och distribuerad key authority
Threshold schemes fördelar signing mellan parter utan att rekonstruera en vanlig private key. Säkerheten beror på threshold, implementation, share backup och correlated compromise.
Multisig governance bortom M-of-N
M-of-N är bara en del. Owner independence, modules, guards, payload review, role separation och change control avgör verklig säkerhet.
Key rotation, recovery och continuity drills
Key management är en livscykel. Planera rotation, replacement, emergency access och recovery drills utan en oövervakad bypass av normal policy.
Wallet incident response
Modulen fördjupar wallet incident response med tillämpad teori och ett eget besluts-labb.
Bestäm först vilken auktoritet som kan ha getts
Bestäm först vilken auktoritet som kan ha getts
Efter en misstänkt signature: identifiera payload, approvals, sessions och asset movements innan du förstör evidence eller signerar något nytt.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera detect och scope och contain och preserve och prioritize. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
detectTekniska inspektionspunkter
scopeTekniska inspektionspunkter
containTekniska inspektionspunkter
preserveTekniska inspektionspunkter
prioritizeTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj.
Mekanik
identify suspicious eventwhat accounts/sessions/approvals affectedstop further authorityretain evidenceassets at immediate risk firstFelsignaler
- 01
panic transactions
- 02
evidence deleted
- 03
wallet remains connected
- 04
active approvals unknown
- 05
compromised device reused
Verifieringsprocedur
- 01
freeze risky activity
- 02
capture transaction/signature evidence
- 03
disconnect sessions
- 04
enumerate approvals/assets
- 05
choose containment actions by exposure
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
incident triage worksheetFölj säkerhetsbeslutets väg
incident / triage- detect: identify suspicious event
- scope: what accounts/sessions/approvals affected
- contain: stop further authority
- preserve: retain evidence
- prioritize: assets at immediate risk first
- panic transactions
- evidence deleted
- wallet remains connected
- freeze risky activity
- capture transaction/signature evidence
- disconnect sessions
- incident triage worksheet
Triage av Balancers linear-pool-sårbarhet
Den 22 augusti 2023 offentliggjorde Balancer en kritisk sårbarhet i vissa pooler. Emergency SubDAO hade mildrat mer än 80% av berörd likviditet och aktiverat proportionella exits.
critical vulnerability in selected poolsmore than 80% of affected liquiditypause + proportional exitapproximately 4% of Balancer TVL at disclosureIncident response börjar före exploatering när trovärdig evidens finns.
Vilken evidenströskel aktiverar emergency controls och hur skiljer du mellan mitigated, pausable och fortsatt at-risk assets?
unexpected Permit2 signatureunknownyespossiblenot enumeratedURL + timestamp + signature availableIdentifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
yesAuktoritet
Vilken förmåga kan ges, behållas eller utövas?
not enumeratedExekvering
Vad kommer payload, route eller system faktiskt att göra?
Kontext
Vilka omgivande fakta kan materiellt ändra beslutet?
unexpected Permit2 signatureunknownpossibleURL + timestamp + signature availableSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte bestäm först vilken auktoritet som kan ha getts som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring bestäm först vilken auktoritet som kan ha getts före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Containment och evidence måste ske tillsammans
Containment och evidence måste ske tillsammans
Att revoke approvals, stänga sessions eller flytta assets kan krävas, men logga hashes, domains, tider och alla response actions.
Detta koncept är viktigt eftersom Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen. Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
På protokoll- och exekveringsnivå ska du inspektera session revoke och approval revoke och asset migration och forensics och communication. Protokollidentifierare översätts inte eftersom de ingår i den tekniska payloaden.
session revokeTekniska inspektionspunkter
approval revokeTekniska inspektionspunkter
asset migrationTekniska inspektionspunkter
forensicsTekniska inspektionspunkter
communicationTekniska inspektionspunkter
Behandla motsägelser, överdriven behörighet och oförklarade beroenden som materiella felsignaler.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering. Okänt är inte samma sak som säkert.
- Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj.
- Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering.
Koppla varje materiell signal till dess konkreta konsekvens för tillgångar, behörighet eller förtroende.
Den praktiska konsekvensen är att Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering.
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 01
Inspektera de exakta protokollfälten som skapar behörighet eller ändrar exekveringen.
- 02
Jämför fälten med användarens deklarerade avsikt och den förväntade säkerhetsgränsen.
- 03
Verifiera begäran med oberoende evidens före irreversibel auktorisering.
- 04
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
- 05
Eskalera när evidensen är motsägelsefull eller ofullständig eller när konsekvensen överstiger rutinpolicy.
Dokumentera fakta, antaganden, okända faktorer och beslut så att en annan analytiker kan reproducera granskningen.
Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj. och Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering.
Analytikerns mål
Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj.
Mekanik
remove connected authorityremove token spend authoritymove to uncompromised keyspreserve logs/hash/timestampscoordinate without leaking secretsFelsignaler
- 01
revoke from compromised device without plan
- 02
move assets before understanding attacker
- 03
no evidence timestamps
- 04
seed exposed during support
- 05
containment actions conflict
Verifieringsprocedur
- 01
preserve evidence first where safe
- 02
rank active authority
- 03
revoke sessions/approvals
- 04
migrate keys/assets if needed
- 05
record every containment action
Resonemangskedja
- 01
fakta → materiell evidens
- 02
evidens → konsekvens / behörighet
- 03
konsekvens → tydligt beslut + nästa åtgärd
containment timeline + evidence bundleFölj säkerhetsbeslutets väg
containment / evidence- session revoke: remove connected authority
- approval revoke: remove token spend authority
- asset migration: move to uncompromised keys
- forensics: preserve logs/hash/timestamps
- communication: coordinate without leaking secrets
- revoke from compromised device without plan
- move assets before understanding attacker
- no evidence timestamps
- preserve evidence first where safe
- rank active authority
- revoke sessions/approvals
- containment timeline + evidence bundle
3yes$74,000possibly compromisedavailableavailableIdentifiera före svaret vilken befogenhet som ges, vilken trust boundary som kan fallera och vilken konsekvens som blir oåterkallelig.
Ordna innan du beslutar
Separera identitet, auktoritet, exekvering och kontext före säkerhetsbeslutet.
Identitet
Vem eller vad begär, tar emot eller representerar auktoritet?
Auktoritet
Vilken förmåga kan ges, behållas eller utövas?
yesExekvering
Vad kommer payload, route eller system faktiskt att göra?
Kontext
Vilka omgivande fakta kan materiellt ändra beslutet?
3$74,000possibly compromisedavailableavailableSkapa ett analytikerfärdigt fynd
Svara inte ur minnet. Använd fallet, protokollfälten och verifieringsproceduren ovan för att skriva ett reproducerbart fynd.
- Hänvisar till materiell evidens, inte UI-utseende.
- Nämner behörighet, tillståndsövergång eller konsekvens.
- Ger en reproducerbar nästa åtgärd eller beslut.
- 01
Kärnrisk: behandla inte containment och evidence måste ske tillsammans som en oviktig detalj.
- 02
Åtgärd: verifiera teknisk evidence kring containment och evidence måste ske tillsammans före auktorisering.
Bygg ditt evidensmemo
Skriv ned ditt resonemang före kontrollen och avsluta med ett tydligt beslut eller nästa åtgärd. Anteckningarna stannar på den här enheten.
Utveckla alla tre avsnitten innan slutförande.
Klara båda kunskapskontrollerna i modulen innan labbet.
Treasury-separation och auktorisering
Modulen fördjupar treasury-separation och auktorisering med tillämpad teori och ett eget besluts-labb.

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Threat modelling av integrationer
Modulen fördjupar threat modelling av integrationer med tillämpad teori och ett eget besluts-labb.

Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Capstone: granskning av transaktionssäkerhet
Modulen fördjupar capstone: granskning av transaktionssäkerhet med tillämpad teori och ett eget besluts-labb.
Slutför föregående modul inklusive praktiskt labb innan du fortsätter.
Kombinerar origin integrity, typed-data authority, upgradeability, simulation och treasury policy. Kräver reproducerbar evidence trail.
En treasury-incident och en maskin att utreda den på.
Slutför modulerna och capstone för att öppna den forensiska maskinen.
Slutprov
Kumulativt prov som byggs om vid varje försök från kursens koncept och praktiska fall.
Minst 80 % krävs. Att bara slutföra teorin ger inget intyg.