Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pengantar Keamanan Aplikasi
- Kepentingan keamanan aplikasi dalam pengembangan perangkat lunak modern
- Gambaran umum mengenai ancaman siber dan vektor serangan yang umum
- Pemahaman terhadap risiko keamanan pada aplikasi web maupun seluler
Siklus Pengembangan Perangkat Lunak yang Aman (SDLC)
- Mengintegrasikan aspek keamanan dalam setiap fase pengembangan
- Pemodelan ancaman dan penilaian risiko
- Penerapan pengujian keamanan otomatis dalam siklus CI/CD
Memahami Kerentanan Keamanan yang Umum
- Pengantaran mengenai daftar 10 risiko keamanan utama dari OWASP
- Kesalahan pemrograman yang sering menimbulkan kerentanan
- Menerapkan teknik eksploitasi pada aplikasi tidak aman (latihan praktis menggunakan DVWA/WebGoat)
Validasi Input dan Praktik Pemrograman Aman
- Cara mencegah serangan SQL injection, XSS, serta injeksi perintah
- Panduan terbaik mengenai sanitasi dan validasi data input
- Menerapkan mekanisme autentikasi dan otorisasi yang aman
Manajemen Sesi dan Perlindungan Data
- Cara mengamankan manajemen sesi: praktik terbaik penggunaan cookie, token, serta JWT
- Teknik enkripsi data serta penyimpanan informasi secara aman
- Pengembangan API yang aman dan perlindungan terhadap penyalahgunaan API
Pengujian Keamanan serta Penilaian Kerentanan
- Menggunakan OWASP ZAP dan Burp Suite sebagai alat pengujian keamanan
- Penerapan metode SAST/DAST untuk pengujian dinamis maupun statis pada aplikasi
- Dasar-dasar penetrasi testing bagi para pengembang
Menerapkan DevSecOps yang Aman
- Otomatisasi keamanan dalam proses DevOps
- Keamanan kontainer serta perlindungan aplikasi di lingkungan cloud
- Penanggulangan insiden dan pemantauan aspek keamanan secara rutin
Kesimpulan serta Langkah Selanjutnya
- Poin-poin terpenting dari pelatihan ini
- Sumber belajar tambahan untuk meningkatkan pengetahuan
- Diskusi tanya jawab serta penutupan sesi
Persyaratan
- Pemahaman dasar mengenai bahasa pemrograman apa pun
- Pengalaman dalam mengembangkan aplikasi
Target Peserta
- Pengembang perangkat lunak
- Insinyur keamanan aplikasi
- Tim DevOps dan keamanan informasi
21 Jam
Testimoni (1)
Banyak informasi yang dijelaskan dengan sangat baik. Contoh-contohnya bagus, latihan-latihannya menarik. Instruktur menunjukkan kepada kami pengalamannya di dunia nyata.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Kursus - Application Security for Developers
Diterjemahkan Mesin