Hubungi Kami

Kerangka Materi

Pendahuluan

Gambaran Umum Panduan Pengujian Keamanan Web

  • Proyek Pengujian OWASP
  • Penyesuaian konten dan penentuan prioritas berdasarkan kebutuhan organisasi
  • Prinsip-prinsip serta teknik pengujian keamanan
  • Tujuan serta persyaratan pengujian keamanan

Eksplorasi Berbagai Teknik Pengujian Keamanan

  • Inspeksi dan tinjauan manual terhadap sistem
  • Pemodelan ancaman
  • Tinjauan kode sumber secara mendalam
  • Pengujian penetrasi untuk mendeteksi kelemahan sistem
  • Integrasi hasil pengujian keamanan serta analisis data terkait

Memahami Kerangka Kerja Pengujian Keamanan OWASP

  • Aktivitas pengujian mulai dari tahap pengembangan hingga penyebaran sistem
  • Pemeliharaan dan operasi aplikasi setelah diterapkan
  • Rangka kerja pengujian yang mencakup seluruh siklus hidup pengembangan serta alur kerjanya
  • Metodologi-metodologi dalam pelaksanaan pengujian penetrasi

Melakukan Pengujian Keamanan pada Aplikasi Web

  • Pengumpulan informasi terkait sistem target
  • Pengujian konfigurasi serta manajemen penyebaran aplikasi web
  • Pengujian manajemen identitas pengguna dalam aplikasi
  • Pengujian proses autentikasi dan otorisasi sistem
  • Pengujian mekanisme pengelolaan sesi aktivitas pengguna
  • Pengujian validasi input yang dimasukkan ke dalam aplikasi
  • Identifikasi masalah terkait penanganan kesalahan sistem
  • Pengujian terhadap penerapan mekanisme kriptografi di sistem
  • Pengujian aspek logika bisnis aplikasi yang menjadi komponen inti pengembangannya
  • Pengujian fungsionalitas sisi klien aplikasi web
  • Pengujian terhadap API yang digunakan sebagai antarmuka sistem

Dokumentasi Hasil Pengujian Keamanan

  • Bagian Pendahuluan dalam Laporan Evaluasi
  • Ringkasan eksekutif sebagai pengantar temuan utama
  • Bab khusus yang memaparkan berbagai temuan keamanan
  • Lampiran penunjang hasil analisis data teknis

Partisipasi Komunitas dalam Pengembangan Panduan Ini

  • Cara mengutip serta membuat tautan menuju skenario-skenario spesifik dalam WSTG
  • Pedoman perilaku profesional yang dianut komunitas pengguna
  • Panduan kontribusi bagi siapa saja yang ingin membantu mengembangkan Panduan ini
  • Cara menyampaikan permintaan fitur tambahan serta masukan konstruktif

Penutup dan Kesimpulan Pelatihan

Persyaratan

  • Pemahaman umum mengenai siklus pengembangan aplikasi web
  • Pengalaman dalam pengembangan, keamanan, serta pengujian aplikasi web

Target Peserta

  • Pengembang
  • Insinyur
  • Arsitek
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (2)

Kursus Mendatang

Kategori Terkait