Kerangka Materi
Pendahuluan
Gambaran Umum Panduan Pengujian Keamanan Web
- Proyek Pengujian OWASP
- Penyesuaian konten dan penentuan prioritas berdasarkan kebutuhan organisasi
- Prinsip-prinsip serta teknik pengujian keamanan
- Tujuan serta persyaratan pengujian keamanan
Eksplorasi Berbagai Teknik Pengujian Keamanan
- Inspeksi dan tinjauan manual terhadap sistem
- Pemodelan ancaman
- Tinjauan kode sumber secara mendalam
- Pengujian penetrasi untuk mendeteksi kelemahan sistem
- Integrasi hasil pengujian keamanan serta analisis data terkait
Memahami Kerangka Kerja Pengujian Keamanan OWASP
- Aktivitas pengujian mulai dari tahap pengembangan hingga penyebaran sistem
- Pemeliharaan dan operasi aplikasi setelah diterapkan
- Rangka kerja pengujian yang mencakup seluruh siklus hidup pengembangan serta alur kerjanya
- Metodologi-metodologi dalam pelaksanaan pengujian penetrasi
Melakukan Pengujian Keamanan pada Aplikasi Web
- Pengumpulan informasi terkait sistem target
- Pengujian konfigurasi serta manajemen penyebaran aplikasi web
- Pengujian manajemen identitas pengguna dalam aplikasi
- Pengujian proses autentikasi dan otorisasi sistem
- Pengujian mekanisme pengelolaan sesi aktivitas pengguna
- Pengujian validasi input yang dimasukkan ke dalam aplikasi
- Identifikasi masalah terkait penanganan kesalahan sistem
- Pengujian terhadap penerapan mekanisme kriptografi di sistem
- Pengujian aspek logika bisnis aplikasi yang menjadi komponen inti pengembangannya
- Pengujian fungsionalitas sisi klien aplikasi web
- Pengujian terhadap API yang digunakan sebagai antarmuka sistem
Dokumentasi Hasil Pengujian Keamanan
- Bagian Pendahuluan dalam Laporan Evaluasi
- Ringkasan eksekutif sebagai pengantar temuan utama
- Bab khusus yang memaparkan berbagai temuan keamanan
- Lampiran penunjang hasil analisis data teknis
Partisipasi Komunitas dalam Pengembangan Panduan Ini
- Cara mengutip serta membuat tautan menuju skenario-skenario spesifik dalam WSTG
- Pedoman perilaku profesional yang dianut komunitas pengguna
- Panduan kontribusi bagi siapa saja yang ingin membantu mengembangkan Panduan ini
- Cara menyampaikan permintaan fitur tambahan serta masukan konstruktif
Penutup dan Kesimpulan Pelatihan
Persyaratan
- Pemahaman umum mengenai siklus pengembangan aplikasi web
- Pengalaman dalam pengembangan, keamanan, serta pengujian aplikasi web
Target Peserta
- Pengembang
- Insinyur
- Arsitek
Testimoni (2)
Pelatihan ini membantu saya memperluas pengetahuan dan pemahaman tentang Burp Suite. Saya juga menyadari bahwa apa yang telah saya pelajari melalui studi mandiri masih sangat terbatas. Pelatihan ini sangat bermanfaat bagi saya sebagai QA, karena Burp Suite merupakan alat berharga untuk melakukan pengujian keamanan serta meningkatkan kualitas pengujian aplikasi secara keseluruhan. Saya akan terus mengeksplorasi alat ini dan mempelajari lebih lanjut tentang fitur serta kemampuannya.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Kursus - OWASP Top 10 2025
Diterjemahkan Mesin
Saya sangat menikmati belajar tentang serangan AI dan alat-alat yang tersedia untuk mulai berlatih serta menggunakannya secara aktif dalam pengujian keamanan. Saya mendapatkan banyak pengetahuan baru yang sebelumnya tidak saya miliki, dan kursus ini sesuai dengan harapan saya. Bagian favorit saya dari pelatihan adalah Comet Browser, dan saya terkagum-kagum dengan kemampuannya. Saya pasti akan mengeksplorasi lebih dalam lagi. Secara keseluruhan, ini adalah kursus yang sangat baik, dan saya sangat menikmati mempelajari Top 10 OWASP GenAI.
Patrick Collins - Optum
Kursus - OWASP GenAI Security
Diterjemahkan Mesin