Hubungi Kami
 Durasi 7 jam

Kerangka Materi

1. Fondasi DevSecOps: Keamanan melalui Desain

 Belajar: Prinsip-prinsip inti DevSecOps & SDLC yang aman

Demo: Perbandingan side-by-side pipeline aman legacy vs modern

Lab: Bangun template pipeline DevSecOps-enabled pertama Anda

2. Bootcamp Pengujian Keamanan OWASP ZAP

Simulasi Pelanggaran:

  • Deploy aplikasi rentan dengan SQLi & XSS
  • Gunakan OWASP ZAP untuk mendeteksi dan memitigasi ancaman

Taktik Pertahanan:

  • Scanning otomatis dengan ZAP
  • Integrasi CI/CD melalui ZAP API

 Lab: Kustomisasi scan baseline ZAP + aturan serangan

 Tantangan: "Temukan panel admin tersembunyi dalam 10 menit"

3. Neraka Dependensi: Pertahanan Rantai Pasokan

Simulasi Pelanggaran:

  • Inject paket npm berbahaya dengan CVE

Taktik Pertahanan:

  • Pantau kerentanan dengan OWASP Dependency-Track
  • Terapkan gerbang kebijakan yang gagal build pada CVE kritis

Lab: Buat kebijakan kerentanan & alur kerja alert

Demo yang Mengejutkan: "Bagaimana satu dependensi buruk dapat menguasai infrastruktur Anda"

4. War Room Manajemen Kerentanan

Simulasi Pelanggaran:

  • Exploit kerentanan container yang tidak di-patch

Taktik Pertahanan:

  • Sentralisasi pelaporan dengan OWASP DefectDojo
  • Scan container dengan Trivy

Lab: Bangun dashboard nyata untuk pelaporan CISO/eksekutif

Kompetisi: "Triage 50 temuan lebih cepat dari rival Anda"

5. Latih Kiamat Secrets & Konfigurasi

Simulasi Pelanggaran:

  • Ekstraksi secrets dari riwayat Git menggunakan truffleHog

Taktik Pertahanan:

  • Pre-commit hooks untuk memblokir pola seperti password=.*
  • Gunakan config spider ZAP untuk memunculkan pengaturan berbahaya

Lab: Implementasi secrets scanning GitHub Actions

Realita Check: "Kata sandi database Anda ada di Slack sekarang juga"

6. Penutup: Rencana Tempur DevSecOps

Roadmap Integrasi OWASP:

  • Rencanakan adopsi DefectDojo, Dependency-Track, dan ZAP Anda

Rencana Aksi Pribadi:

  • Usulkan checklist keamanan 30 hari Anda
  • Definisikan KPI DevSecOps & dashboard pelaporan Anda

Persyaratan

Pengalaman dasar perangkat lunak dan SDLC

Target Audiens

Engineer DevOps, Keamanan & Cloud yang muak dengan pembicaraan keamanan teoretis

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait