Hubungi Kami

Kerangka Materi

Pengantar DevSecOps dan Integrasi AI

  • Prinsip-prinsip serta tujuan DevSecOps
  • Peran kecerdasan buatan dan pembelajaran mesin dalam konteks DevSecOps
  • Tren otomatisasi keamanan serta kategori alat pendukungnya

Analisis Kode Statis dan Dinamis dengan Bantuan AI

  • Penggunaan SonarQube, Semgrep, atau Snyk Code dalam analisis statis kode
  • Pengujian dinamis dengan pembuatan kasus uji yang didukung AI
  • Interpretasi hasil pengujian dan integrasinya ke dalam sistem kontrol versi

Deteksi Kebocoran Kredensial Rahasia

  • Metode deteksi cerdas terhadap kredensial rahasia yang tertulis secara hardcode (contohnya GitHub Advanced Security, Gitleaks)
  • Upaya pencegahan agar data rahasia tidak masuk ke dalam sistem kontrol versi
  • Pembuatan aturan pemblokiran dan peringatan otomatis

Pindaan dan Analisis Kontainer Berbasis AI

  • Pemindaian kontainer menggunakan Trivy beserta plugin berfitur AI
  • Pengawasan terhadap pustaka perangkat lunak pihak ketiga dan SBOM
  • Rekomendasi perbaikan otomatis serta notifikasi pembaruan patch

Pemodelan Ancaman Cerdas dan Penilaian Risiko

  • Pemodelan ancaman otomatis dengan alat berbasis AI
  • Pengelompokkan risiko menurut tingkat keterancamannya melalui model pembelajaran mesin
  • Keterkaitan antara dampak bisnis dan kerentanan teknis yang ditemukan

Integrasi Pipa CI/CD dan Otomatisasi Keamanan

  • Penempatan pemeriksaan keamanan dalam Jenkins, GitHub Actions, atau GitLab CI
  • Pembuatan kebijakan otomatis untuk diterapkan di semua lingkungan pengembangan
  • Generasi laporan berbasis AI guna mendukung audit dan pemenuhan regulasi

Studi Kasus serta Pola Otomatisasi Keamanan

  • Contoh nyata penerapan AI dalam pipa keamanan perangkat lunak
  • Cara memilih alat yang paling tepat sesuai ekosistem masing-masing organisasi
  • Praktik terbaik dalam membangun dan menjaga integritas pipa pengembangan yang aman

Penutup dan Langkah Selanjutnya

Persyaratan

  • Pemahaman mengenai siklus hidup DevOps serta pipa CI/CD
  • Pengetahuan dasar tentang prinsip-prinsip keamanan aplikasi
  • Familiaritas dengan repositori kode dan alat infrastruktur sebagai kode

Target Peserta

  • Tim DevOps yang fokus pada aspek keamanan
  • Insinyur DevSecOps serta spesialis keamanan cloud
  • Profesional bidang manajemen risiko dan kepatuhan regulasi
 14 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait