Hubungi Kami

Kerangka Materi

1. Pengantar Keamanan TI dan Pemrograman Aman

  • Prinsip-prinsip keamanan informasi
  • Kerahasiaan, Integritas, dan Ketersediaan (CIA)
  • Autentikasi, otorisasi, dan akuntabilitas
  • Keamanan by design
  • Siklus Hidup Pengembangan Perangkat Lunak Aman (SSDLC)
  • Risiko keamanan perangkat lunak umum
  • Prinsip-prinsip pemrograman aman

2. Persyaratan Komunikasi Aman

  • Kerahasiaan
  • Integritas
  • Autentikasi
  • Non-repudiation
  • Ketersediaan
  • Identifikasi aman
  • Privasi dan anonimitas
  • Pemodelan ancaman untuk aplikasi jaringan

3. Dasar-Dasar Keamanan Jaringan

  • Model keamanan OSI dan TCP/IP
  • Arsitektur jaringan
  • Protokol jaringan umum
  • Permukaan serangan dalam aplikasi jaringan
  • Firewalls dan segmentasi jaringan
  • Prinsip-prinsip desain jaringan aman

4. Serangan Jaringan dan Pertahanan

  • Packet sniffing
  • Spoofing attacks
  • Man-in-the-Middle (MITM)
  • Session hijacking
  • Replay attacks
  • Denial-of-Service (DoS) dan Distributed DoS
  • Monitoring jaringan dan deteksi intrusi

5. Dasar-Dasar Kriptografi Praktis

  • Terminologi kriptografi
  • Enkripsi simetris
  • Enkripsi asimetris
  • Fungsi hash
  • Message Authentication Codes (MAC)
  • Tanda tangan digital
  • Generasi bilangan acak
  • Konsep manajemen kunci

6. Kriptografi Simetris dan Asimetris

  • AES dan algoritma simetris modern
  • Dasar-dasar RSA
  • Elliptic Curve Cryptography (ECC)
  • Enkripsi hibrida
  • Mekanisme pertukaran kunci
  • Pertimbangan implementasi praktis

7. Hashing dan Keamanan Kata Sandi

  • Fungsi hash kriptografi
  • Algoritma hashing kata sandi
  • Teknik Salt dan pepper
  • Fungsi turunan kunci
  • Penyimpanan kredensial yang aman
  • Teknik serangan kata sandi
  • Praktik terbaik keamanan kata sandi

8. Infrastruktur Kunci Publik (PKI)

  • Sertifikat digital
  • Authorities Sertifikat (CA)
  • Rantai sertifikat
  • Validasi sertifikat
  • Pencabutan sertifikat
  • Model kepercayaan
  • Penyelenggaraan PKI yang praktis

9. Protokol Keamanan

  • Arsitektur SSL dan TLS
  • Tangan-pelindung TLS
  • Komunikasi HTTPS
  • Ikhtisar IPsec
  • Teknologi VPN
  • Secure Shell (SSH)
  • Protokol email aman
  • Praktik terbaik komunikasi aman

10. Kerentanan Kriptografi

  • Algoritma kriptografi lemah
  • Manajemen kunci yang buruk
  • Generasi bilangan acak yang tidak aman
  • Serangan Padding oracle
  • Timing attacks
  • Side-channel attacks
  • Kesalahan implementasi kriptografi

11. Analisis Serangan Kriptografi Dunia Nyata

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Timing attacks RSA
  • Pelajaran yang dipetik dari kerentanan historis

12. Pengembangan Aplikasi Jaringan Aman

  • Desain komunikasi aman
  • Komunikasi API yang aman
  • Manajemen sesi yang aman
  • Mekanisme autentikasi yang aman
  • Penanganan token yang aman
  • Manajemen konfigurasi yang aman

13. Keamanan Layanan Web

  • Arsitektur layanan Web
  • Keamanan SOAP
  • Pertimbangan keamanan REST
  • Metode autentikasi
  • Strategi otorisasi
  • Komunikasi layanan yang aman

14. Keamanan XML

  • Dasar-dasar XML
  • XML Signature
  • XML Encryption
  • Manajemen Kunci XML
  • Pemrosesan XML yang aman
  • Validasi XML

15. Serangan Berbasis XML

  • XML Injection
  • XPath Injection
  • XML External Entity (XXE)
  • XML Bomb attacks
  • Entity expansion attacks
  • Teknik mitigasi

16. Praktik Terbaik Pemrograman Aman

  • Validasi input
  • Pengkodean output
  • Penanganan error yang aman
  • Pencatatan log yang aman
  • Pemrograman defensif
  • Penanganan pengecualian yang aman
  • Manajemen dependensi

17. Pengujian Keamanan

  • Pengujian Keamanan Aplikasi Statis (SAST)
  • Pengujian Keamanan Aplikasi Dinamis (DAST)
  • Pengujian Keamanan Aplikasi Interaktif (IAST)
  • Pemindaian kerentanan dependensi
  • Ikhtisar pengujian penetrasi
  • Teknik tinjauan kode aman

18. Penyebaran dan Operasi Aman

  • Konfigurasi perangkat lunak yang aman
  • Manajemen rahasia
  • Pengerasan lingkungan
  • Monitoring keamanan
  • Manajemen patch
  • Konsep Secure DevOps

19. Respons Insiden dan Manajemen Kerentanan

  • Siklus hidup insiden keamanan
  • Penilaian kerentanan
  • Ikhtisar CVE dan CVSS
  • Kabar keamanan
  • Disklousur kerentanan yang bertanggung jawab
  • Perencanaan remediasi

20. Workshop Pemrograman Aman Praktis

  • Menerapkan komunikasi aman
  • Menyiapkan TLS dengan benar
  • Menggunakan pustaka kriptografi dengan aman
  • Identifikasi kode yang tidak aman
  • Perbaikan cacat keamanan umum
  • Latihan pemrosesan XML yang aman

21. Ringkasan dan Pembelajaran Lanjutan

  • Tinjauan konsep keamanan utama
  • Jebakan implementasi umum
  • Standar dan pedoman pemrograman aman
  • Rekomendasi OWASP
  • Framework industri dan kepatuhan
  • Sumber belajar tambahan
  • Sesi tanya jawab

Persyaratan

Tidak ada.

 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (3)

Kursus Mendatang

Kategori Terkait