Pengantar Keamanan Perangkat Lunak
Membangun pemahaman bahwa keamanan merupakan atribut kualitas perangkat lunak dan tanggung jawab sepanjang siklus hidup, bukan fitur tambahan pada akhir pengembangan.
Capaian Pembelajaran
- Menjelaskan perbedaan kerentanan, ancaman, risiko, eksploitasi, dan kontrol keamanan.
- Mengidentifikasi dampak keamanan terhadap kerahasiaan, integritas, dan ketersediaan.
- Menjelaskan peran pengembang dalam menghasilkan perangkat lunak yang aman secara bawaan.
Materi Inti
- Terminologi dasar application security dan software security
- CIA triad, aset, aktor ancaman, attack surface, dan trust boundary
- Security by design, secure by default, dan defense in depth
- Gambaran OWASP Top 10:2025, OWASP ASVS 5.0.0, dan NIST SSDF 1.1
- Etika, ruang lingkup, dan aturan laboratorium keamanan
Aktivitas Pembelajaran
Analisis singkat sebuah insiden perangkat lunak: petakan aset, kelemahan, ancaman, dampak, dan kontrol yang seharusnya tersedia.
Luaran
Risk canvas satu halaman untuk aplikasi studi kasus yang dipilih kelompok.
Asesmen
Kuis diagnostik dan ketepatan pemetaan istilah keamanan pada studi kasus.