Kerangka Materi
1. Fondasi DevSecOps: Keamanan melalui Desain
Belajar: Prinsip-prinsip inti DevSecOps & SDLC yang aman
Demo: Perbandingan side-by-side pipeline aman legacy vs modern
Lab: Bangun template pipeline DevSecOps-enabled pertama Anda
2. Bootcamp Pengujian Keamanan OWASP ZAP
Simulasi Pelanggaran:
- Deploy aplikasi rentan dengan SQLi & XSS
- Gunakan OWASP ZAP untuk mendeteksi dan memitigasi ancaman
Taktik Pertahanan:
- Scanning otomatis dengan ZAP
- Integrasi CI/CD melalui ZAP API
Lab: Kustomisasi scan baseline ZAP + aturan serangan
Tantangan: "Temukan panel admin tersembunyi dalam 10 menit"
3. Neraka Dependensi: Pertahanan Rantai Pasokan
Simulasi Pelanggaran:
- Inject paket npm berbahaya dengan CVE
Taktik Pertahanan:
- Pantau kerentanan dengan OWASP Dependency-Track
- Terapkan gerbang kebijakan yang gagal build pada CVE kritis
Lab: Buat kebijakan kerentanan & alur kerja alert
Demo yang Mengejutkan: "Bagaimana satu dependensi buruk dapat menguasai infrastruktur Anda"
4. War Room Manajemen Kerentanan
Simulasi Pelanggaran:
- Exploit kerentanan container yang tidak di-patch
Taktik Pertahanan:
- Sentralisasi pelaporan dengan OWASP DefectDojo
- Scan container dengan Trivy
Lab: Bangun dashboard nyata untuk pelaporan CISO/eksekutif
Kompetisi: "Triage 50 temuan lebih cepat dari rival Anda"
5. Latih Kiamat Secrets & Konfigurasi
Simulasi Pelanggaran:
- Ekstraksi secrets dari riwayat Git menggunakan truffleHog
Taktik Pertahanan:
- Pre-commit hooks untuk memblokir pola seperti
password=.* - Gunakan config spider ZAP untuk memunculkan pengaturan berbahaya
Lab: Implementasi secrets scanning GitHub Actions
Realita Check: "Kata sandi database Anda ada di Slack sekarang juga"
6. Penutup: Rencana Tempur DevSecOps
Roadmap Integrasi OWASP:
- Rencanakan adopsi DefectDojo, Dependency-Track, dan ZAP Anda
Rencana Aksi Pribadi:
- Usulkan checklist keamanan 30 hari Anda
- Definisikan KPI DevSecOps & dashboard pelaporan Anda
Persyaratan
Pengalaman dasar perangkat lunak dan SDLC
Target Audiens
Engineer DevOps, Keamanan & Cloud yang muak dengan pembicaraan keamanan teoretis
Testimoni (2)
Craig sangat terlibat dalam pelatihan, selalu memastikan kami tetap fokus, menyesuaikan contoh dengan aktivitas sehari-hari kami, dan selalu memberikan jawaban ketika ditanya, bahkan jika informasi tersebut tidak disertakan dalam presentasi.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kursus - DevOps Foundation®
Diterjemahkan Mesin
Tingkat komitmen dan pengetahuan pelatih yang tinggi
Jacek - Softsystem
Kursus - DevOps Engineering Foundation (DOEF)®
Diterjemahkan Mesin