Hubungi Kami

Kerangka Materi

1. Konsep dan Lingkup Analisis Kode Statis

  • Pengertian dasar: analisis statis, SAST, kategori aturan serta tingkat keparahannya
  • Peran analisis statis dalam SDLC yang aman dan cakupan risikonya
  • Cara SonarQube menyatu dengan mekanisme kontrol keamanan serta alur kerja pengembang

2. Gambaran Umum SonarQube: Fitur dan Arsitektur

  • Komponen inti, basis data, serta mekanisme scanner
  • Penggunaan Quality Gates, Profil Kualitas, serta praktik terbaiknya
  • Fungsi-fungsi keamanan: deteksi kerentanan, aturan SAST, dan pemetaan CWE

3. Navigasi dan Penggunaan Antarmuka Web SonarQube

  • Tur antarmuka: proyek-proyek, daftar masalah, aturan, metrik kualitas, serta fitur tata kelola
  • Cara memahami halaman masalah, jejak kejadian, dan panduan perbaikan
  • Metode pembuatan laporan beserta pilihan ekspor datanya

4. Konfigurasi SonarScanner dengan Alat Pengembangan

  • Cara menyiapkan SonarScanner untuk Maven, Gradle, Ant, serta MSBuild
  • Praktik terbaik dalam mengatur properti scanner, pengecualian file, dan pengelolaan proyek multi-modul
  • Cara menghasilkan data uji coba dan laporan cakupan agar analisis menjadi akurat

5. Integrasi dengan Azure DevOps

  • Pengaturan koneksi layanan SonarQube dalam sistem Azure DevOps
  • Pemasangan tugas SonarQube ke dalam alur kerja Azure Pipelines serta tampilan di PR
  • Proses impor Azure Repos ke SonarQube serta otomatisasi analisis kode

6. Konfigurasi Proyek dan Integrasi Analyzer Pihak Ketiga

  • Pemilihan Profil Kualitas serta aturan khusus untuk proyek Java dan Angular
  • Cara mengelola analyzer pihak ketiga beserta siklus hidup plugin-nya
  • Penentuan parameter analisis serta mekanisme warisan pengaturannya

7. Peran, Tugas, dan Tinjauan Metodologi Pengembangan yang Aman

  • Pemisahan peran: antara pengembang, peninjau kode, tim DevOps, serta pemilik aspek keamanan
  • Pembuatan matriks tanggung jawab dalam proses CI/CD
  • Tahapan tinjauan dan rekomendasi perbaikan untuk metodologi pengembangan saat ini

8. Tingkat Lanjut: Penambahan Aturan, Pengaturan Halus, serta Peningkatan Fitur Keamanan Global

  • Pemanfaatan Web API SonarQube untuk penambahan serta manajemen aturan kustom
  • Penyetelan Quality Gates beserta penerapan kebijakan otomatis secara efektif
  • Cara memperkuat aspek keamanan server SonarQube serta praktik terbaik kontrol aksesnya

9. Sesi Latihan Praktis (Aplikasi Langsung)

  • Latihan A: Mengonfigurasi SonarScanner untuk 5 repositori Java (termasuk Quarkus) lalu menganalisis hasilnya
  • Latihan B: Menjalankan analisis kode pada satu proyek front-end Angular serta menafsirkan temuan tersebut
  • Latihan C: Alur kerja penuh—mengintegrasikan SonarQube ke dalam pipeline Azure DevOps serta mengaktifkan tampilan di PR

10. Pengujian, Pemecahan Masalah, dan Interpretasi Laporan

  • Teknik penyusunan data uji coba serta pengukuran cakupan kode
  • Penanganan isu umum: kesalahan konfigurasi scanner, gangguan pipeline, masalah izin akses
  • Cara menyajikan laporan SonarQube kepada audiens teknis maupun non-teknis secara efektif

11. Praktik Terbaik dan Rekomendasi Strategis

  • Pemilihan kumpulan aturan serta strategi penerapan bertahap secara bertahap
  • Saran alur kerja bagi pengembang, peninjau, dan alat pembangun perangkat lunak
  • Rencana pengembangan skala besar SonarQube di lingkungan enterprise

Penutup serta Langkah Selanjutnya

Persyaratan

  • Pemahaman mengenai siklus hidup pengembangan perangkat lunak
  • Pengalaman dalam manajemen versi kode dan konsep dasar CI/CD
  • Keakraban dengan lingkungan pengembangan Java atau Angular

Target Peserta

  • Pengembang (Java / Quarkus / Angular)
  • Insinyur DevOps dan CI/CD<\/li>
  • Insinyur keamanan serta peninjau keamanan aplikasi
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait