MK Wajib16 PertemuanHTML Materials

Keamanan dalam Perangkat Lunak

Rangkaian pembelajaran profesional dari fondasi secure software development hingga pengujian, DevSecOps, vulnerability management, dan evaluasi keamanan end-to-end.

Course Plan

Materi Pertemuan 1–16

Setiap pertemuan memiliki capaian, materi inti, aktivitas, luaran, asesmen, dan referensi resmi.

01
Fondasi

Pengantar Keamanan Perangkat Lunak

Membangun pemahaman bahwa keamanan merupakan atribut kualitas perangkat lunak dan tanggung jawab sepanjang siklus hidup, bukan fitur tambahan pada akhir pengembangan.

02
Fondasi

Secure SDLC dan Kebutuhan Keamanan

Mengintegrasikan aktivitas keamanan ke tahap perencanaan, analisis, desain, implementasi, pengujian, rilis, dan pemeliharaan perangkat lunak.

03
Analisis & Desain

Threat Modeling dan Attack Surface

Menerapkan proses threat modeling yang berulang untuk memahami sistem, mengidentifikasi skenario serangan, menentukan mitigasi, dan memvalidasi hasilnya.

04
Analisis & Desain

Prinsip Desain dan Arsitektur Aman

Mengevaluasi keputusan arsitektur menggunakan prinsip least privilege, fail-safe defaults, complete mediation, separation of duties, dan minimisasi attack surface.

05
Kontrol Aplikasi

Autentikasi dan Keamanan Kredensial

Merancang autentikasi yang tahan terhadap enumerasi pengguna, brute force, credential stuffing, pencurian kredensial, dan penyalahgunaan proses pemulihan akun.

06
Kontrol Aplikasi

Otorisasi dan Manajemen Sesi

Membangun keputusan akses yang konsisten pada sisi server dan mengelola siklus hidup sesi agar tahan terhadap pengambilalihan maupun eskalasi hak akses.

07
Secure Coding

Validasi Input, Encoding, dan Pencegahan Injection

Mengendalikan data tidak tepercaya sejak masuk hingga digunakan oleh interpreter, database, browser, sistem operasi, maupun template engine.

08
Evaluasi Tengah

Studi Kasus Terintegrasi dan Ujian Tengah

Mengintegrasikan konsep pertemuan 1–7 melalui analisis sebuah aplikasi, mulai dari kebutuhan, threat model, desain kontrol, hingga secure coding.

09
Kontrol Aplikasi

Keamanan Web dan API Modern

Menganalisis risiko aplikasi web dan API menggunakan OWASP Top 10:2025 sebagai awareness baseline, dilanjutkan kontrol verifikasi yang lebih rinci.

10
Perlindungan Data

Kriptografi Aplikasi dan Manajemen Rahasia

Menggunakan primitif kriptografi melalui library tepercaya dan mengelola kunci, secret, serta data sensitif sepanjang siklus hidupnya.

11
Supply Chain

Keamanan Dependensi dan Rantai Pasok Perangkat Lunak

Mengelola risiko yang berasal dari library, package manager, build system, artifact, pipeline, dan layanan pihak ketiga.

12
Ketahanan Operasional

Error Handling, Logging, Monitoring, dan Resilience

Merancang penanganan kondisi gagal yang aman serta telemetri yang mendukung deteksi, investigasi, dan respons tanpa membocorkan data sensitif.

13
Verifikasi

Security Testing: SAST, DAST, SCA, dan Pengujian Manual

Menyusun strategi verifikasi berlapis yang memadukan pengujian statis, dinamis, komposisi perangkat lunak, serta pengujian manual berbasis risiko.

14
Verifikasi

Secure Code Review dan DevSecOps Pipeline

Menggabungkan penilaian manusia yang memahami konteks bisnis dengan otomasi pipeline untuk mencegah security regression sejak pull request.

15
Operasi & Perbaikan

Vulnerability Management dan Incident Response

Mengelola kerentanan dari penemuan hingga penutupan dan menyiapkan respons terkoordinasi saat kelemahan perangkat lunak dieksploitasi.

16
Evaluasi Akhir

Presentasi Proyek dan Evaluasi Keamanan End-to-End

Mendemonstrasikan penerapan keamanan sepanjang siklus hidup melalui artefak yang saling terlacak: kebutuhan, threat model, desain, implementasi, pengujian, dan rencana operasi.