Hubungi Kami

Kerangka Materi

1. Dasar-Dasar DevSecOps: Keamanan dari Awal Proses

🔍 Pelajari: Prinsip-prinsip utama DevSecOps serta cara menerapkan keamanan dalam proses SDLC

🛠️ Demo: Perbandingan langsung antara pipelin konvensional dan pipelin modern yang aman

🔧 Latihan Praktis: Buatlah template pipelin pertama Anda dengan fitur DevSecOps.

2. Pelatihan Pengujian Keamanan OWASP ZAP

💣 Simulasi Serangan:

  • Menerapkan aplikasi rentan yang memiliki kelemahan SQLi dan XSS
  • Memanfaatkan OWASP ZAP untuk mendeteksi serta menangkal ancaman tersebut

⚙️ Strategi Pertahanan:

  • Menerapkan pemindaian otomatis menggunakan ZAP
  • Integrasi dengan sistem CI/CD melalui API ZAP

🧪 Latihan: Kustomisasikan pengaturan pemindaian awal serta aturan serangan dalam ZAP.

🎯 Tantangan: "Temukan panel administrasi tersembunyi hanya dalam waktu 10 menit"

3. Mengatasi Ancaman pada Rantai Pasokan Perangkat Lunak

💣 Simulasi Serangan:

  • Menyisipkan paket npm jahat yang mengandung kerentanan CVE ke dalam proyek Anda.

🛡️ Strategi Pertahanan:

  • Memantau kelemahan keamanan melalui OWASP Dependency-Track
  • Menerapkan aturan ketat agar proses pembangunan terhenti saat menemukan CVE kritis.

🧪 Latihan: Buatlah kebijakan pengawasan kerentanan beserta alur pemberitahuan yang sesuai.

⚠️ Demo Mengejutkan: "Bagaimana satu paket bermasalah bisa mengancam seluruh infrastruktur Anda"

4. Ruang Operasi Manajemen Kerentanan

💣 Simulasi Serangan:

  • Memanfaatkan celah keamanan pada kontainer yang belum diperbaiki.

🛡️ Strategi Pertahanan:

  • Memantau kerentanan secara terpusat menggunakan OWASP DefectDojo
  • Menganalisis kontainer dengan alat Trivy 

🧪 Latihan: Buatlah dasbor real-time bagi CISO dan para eksekutif guna pelaporan keamanan.

🏁 Kompetisi: "Klasifikasikan 50 temuan kerentanan lebih cepat daripada peserta lainnya"

5. Latihan Nyata Terkait Kunci Rahasia dan Konfigurasi Sistem

💣 Simulasi Serangan:

  • Mengambil informasi rahasia dari riwayat kode Git dengan alat truffleHog.

🛡️ Strategi Pertahanan:

  • Mengatur eksekusi skrip sebelum komit dilakukan guna mencegah penempatan data rahasia seperti password=.*
  • Memanfaatkan fitur pemindaian konfigurasi ZAP untuk mengidentifikasi pengaturan yang berisiko.

🧪 Latihan: Terapkan sistem deteksi kunci rahasia dalam alur kerja GitHub Actions.

🚨 Realitas Menakutkan: "Kata sandi basis data Anda justru tertera di dalam pesan Slack sekarang juga"

6. Penutup: Rencana Aksi DevSecOps

🧭 Peta Jalan Integrasi OWASP:

  • Merencanakan penerapan alat DefectDojo, Dependency-Track, serta ZAP secara bertahap.

📋 Rencana Tindak Individual:<\/p>

  • Menyusun daftar periksa keamanan untuk 30 hari mendatang
  • Mendefinisikan KPI DevSecOps serta dasbor pelaporannya.

Persyaratan

Pemahaman dasar mengenai pengembangan perangkat lunak serta proses SDLC

Target Peserta

Insinyur DevOps, Keamanan Siber, dan Cloud yang tidak menyukai pembahasan teori tentang keamanan

 7 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait