Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
1. Pengantar Keamanan TI dan Pemrograman Aman
- Prinsip-prinsip keamanan informasi
- Kerahasiaan, Integritas, dan Ketersediaan (CIA)
- Autentikasi, otorisasi, dan akuntabilitas
- Keamanan by design
- Siklus Hidup Pengembangan Perangkat Lunak Aman (SSDLC)
- Risiko keamanan perangkat lunak umum
- Prinsip-prinsip pemrograman aman
2. Persyaratan Komunikasi Aman
- Kerahasiaan
- Integritas
- Autentikasi
- Non-repudiation
- Ketersediaan
- Identifikasi aman
- Privasi dan anonimitas
- Pemodelan ancaman untuk aplikasi jaringan
3. Dasar-Dasar Keamanan Jaringan
- Model keamanan OSI dan TCP/IP
- Arsitektur jaringan
- Protokol jaringan umum
- Permukaan serangan dalam aplikasi jaringan
- Firewalls dan segmentasi jaringan
- Prinsip-prinsip desain jaringan aman
4. Serangan Jaringan dan Pertahanan
- Packet sniffing
- Spoofing attacks
- Man-in-the-Middle (MITM)
- Session hijacking
- Replay attacks
- Denial-of-Service (DoS) dan Distributed DoS
- Monitoring jaringan dan deteksi intrusi
5. Dasar-Dasar Kriptografi Praktis
- Terminologi kriptografi
- Enkripsi simetris
- Enkripsi asimetris
- Fungsi hash
- Message Authentication Codes (MAC)
- Tanda tangan digital
- Generasi bilangan acak
- Konsep manajemen kunci
6. Kriptografi Simetris dan Asimetris
- AES dan algoritma simetris modern
- Dasar-dasar RSA
- Elliptic Curve Cryptography (ECC)
- Enkripsi hibrida
- Mekanisme pertukaran kunci
- Pertimbangan implementasi praktis
7. Hashing dan Keamanan Kata Sandi
- Fungsi hash kriptografi
- Algoritma hashing kata sandi
- Teknik Salt dan pepper
- Fungsi turunan kunci
- Penyimpanan kredensial yang aman
- Teknik serangan kata sandi
- Praktik terbaik keamanan kata sandi
8. Infrastruktur Kunci Publik (PKI)
- Sertifikat digital
- Authorities Sertifikat (CA)
- Rantai sertifikat
- Validasi sertifikat
- Pencabutan sertifikat
- Model kepercayaan
- Penyelenggaraan PKI yang praktis
9. Protokol Keamanan
- Arsitektur SSL dan TLS
- Tangan-pelindung TLS
- Komunikasi HTTPS
- Ikhtisar IPsec
- Teknologi VPN
- Secure Shell (SSH)
- Protokol email aman
- Praktik terbaik komunikasi aman
10. Kerentanan Kriptografi
- Algoritma kriptografi lemah
- Manajemen kunci yang buruk
- Generasi bilangan acak yang tidak aman
- Serangan Padding oracle
- Timing attacks
- Side-channel attacks
- Kesalahan implementasi kriptografi
11. Analisis Serangan Kriptografi Dunia Nyata
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Timing attacks RSA
- Pelajaran yang dipetik dari kerentanan historis
12. Pengembangan Aplikasi Jaringan Aman
- Desain komunikasi aman
- Komunikasi API yang aman
- Manajemen sesi yang aman
- Mekanisme autentikasi yang aman
- Penanganan token yang aman
- Manajemen konfigurasi yang aman
13. Keamanan Layanan Web
- Arsitektur layanan Web
- Keamanan SOAP
- Pertimbangan keamanan REST
- Metode autentikasi
- Strategi otorisasi
- Komunikasi layanan yang aman
14. Keamanan XML
- Dasar-dasar XML
- XML Signature
- XML Encryption
- Manajemen Kunci XML
- Pemrosesan XML yang aman
- Validasi XML
15. Serangan Berbasis XML
- XML Injection
- XPath Injection
- XML External Entity (XXE)
- XML Bomb attacks
- Entity expansion attacks
- Teknik mitigasi
16. Praktik Terbaik Pemrograman Aman
- Validasi input
- Pengkodean output
- Penanganan error yang aman
- Pencatatan log yang aman
- Pemrograman defensif
- Penanganan pengecualian yang aman
- Manajemen dependensi
17. Pengujian Keamanan
- Pengujian Keamanan Aplikasi Statis (SAST)
- Pengujian Keamanan Aplikasi Dinamis (DAST)
- Pengujian Keamanan Aplikasi Interaktif (IAST)
- Pemindaian kerentanan dependensi
- Ikhtisar pengujian penetrasi
- Teknik tinjauan kode aman
18. Penyebaran dan Operasi Aman
- Konfigurasi perangkat lunak yang aman
- Manajemen rahasia
- Pengerasan lingkungan
- Monitoring keamanan
- Manajemen patch
- Konsep Secure DevOps
19. Respons Insiden dan Manajemen Kerentanan
- Siklus hidup insiden keamanan
- Penilaian kerentanan
- Ikhtisar CVE dan CVSS
- Kabar keamanan
- Disklousur kerentanan yang bertanggung jawab
- Perencanaan remediasi
20. Workshop Pemrograman Aman Praktis
- Menerapkan komunikasi aman
- Menyiapkan TLS dengan benar
- Menggunakan pustaka kriptografi dengan aman
- Identifikasi kode yang tidak aman
- Perbaikan cacat keamanan umum
- Latihan pemrosesan XML yang aman
21. Ringkasan dan Pembelajaran Lanjutan
- Tinjauan konsep keamanan utama
- Jebakan implementasi umum
- Standar dan pedoman pemrograman aman
- Rekomendasi OWASP
- Framework industri dan kepatuhan
- Sumber belajar tambahan
- Sesi tanya jawab
Persyaratan
Tidak ada.
21 Jam
Testimoni (3)
Pengalaman berbagi, pengetahuan dan pengalaman berharga dari guru.
Carey Fan - Logitech
Kursus - C/C++ Secure Coding
Diterjemahkan Mesin
pengetahuan instruktur sangat tinggi - dia tahu apa yang dia bicarakan dan mengetahui jawaban atas pertanyaan kami
Adam - Fireup.PRO
Kursus - Advanced Java Security
Diterjemahkan Mesin
Topiknya saat ini dan saya perlu diperbarui
Damilano Marco - SIAP s.r.l.
Kursus - Secure Developer Java (Inc OWASP)
Diterjemahkan Mesin