Hubungi Kami

Kerangka Materi

Pengantar Keamanan Aplikasi

  • Kepentingan keamanan aplikasi dalam pengembangan perangkat lunak modern
  • Gambaran umum mengenai ancaman siber dan vektor serangan yang umum
  • Pemahaman terhadap risiko keamanan pada aplikasi web maupun seluler

Siklus Pengembangan Perangkat Lunak yang Aman (SDLC)

  • Mengintegrasikan aspek keamanan dalam setiap fase pengembangan
  • Pemodelan ancaman dan penilaian risiko
  • Penerapan pengujian keamanan otomatis dalam siklus CI/CD

Memahami Kerentanan Keamanan yang Umum

  • Pengantaran mengenai daftar 10 risiko keamanan utama dari OWASP
  • Kesalahan pemrograman yang sering menimbulkan kerentanan
  • Menerapkan teknik eksploitasi pada aplikasi tidak aman (latihan praktis menggunakan DVWA/WebGoat)

Validasi Input dan Praktik Pemrograman Aman

  • Cara mencegah serangan SQL injection, XSS, serta injeksi perintah
  • Panduan terbaik mengenai sanitasi dan validasi data input
  • Menerapkan mekanisme autentikasi dan otorisasi yang aman

Manajemen Sesi dan Perlindungan Data

  • Cara mengamankan manajemen sesi: praktik terbaik penggunaan cookie, token, serta JWT
  • Teknik enkripsi data serta penyimpanan informasi secara aman
  • Pengembangan API yang aman dan perlindungan terhadap penyalahgunaan API

Pengujian Keamanan serta Penilaian Kerentanan

  • Menggunakan OWASP ZAP dan Burp Suite sebagai alat pengujian keamanan
  • Penerapan metode SAST/DAST untuk pengujian dinamis maupun statis pada aplikasi
  • Dasar-dasar penetrasi testing bagi para pengembang

Menerapkan DevSecOps yang Aman

  • Otomatisasi keamanan dalam proses DevOps
  • Keamanan kontainer serta perlindungan aplikasi di lingkungan cloud
  • Penanggulangan insiden dan pemantauan aspek keamanan secara rutin

Kesimpulan serta Langkah Selanjutnya

  • Poin-poin terpenting dari pelatihan ini
  • Sumber belajar tambahan untuk meningkatkan pengetahuan
  • Diskusi tanya jawab serta penutupan sesi

Persyaratan

  • Pemahaman dasar mengenai bahasa pemrograman apa pun
  • Pengalaman dalam mengembangkan aplikasi

Target Peserta

  • Pengembang perangkat lunak
  • Insinyur keamanan aplikasi
  • Tim DevOps dan keamanan informasi
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait