Keamanan dalam Perangkat Lunak · Pertemuan 1

Pengantar Keamanan Perangkat Lunak

Membangun pemahaman bahwa keamanan merupakan atribut kualitas perangkat lunak dan tanggung jawab sepanjang siklus hidup, bukan fitur tambahan pada akhir pengembangan.

Capaian Pembelajaran

  • Menjelaskan perbedaan kerentanan, ancaman, risiko, eksploitasi, dan kontrol keamanan.
  • Mengidentifikasi dampak keamanan terhadap kerahasiaan, integritas, dan ketersediaan.
  • Menjelaskan peran pengembang dalam menghasilkan perangkat lunak yang aman secara bawaan.

Materi Inti

  • Terminologi dasar application security dan software security
  • CIA triad, aset, aktor ancaman, attack surface, dan trust boundary
  • Security by design, secure by default, dan defense in depth
  • Gambaran OWASP Top 10:2025, OWASP ASVS 5.0.0, dan NIST SSDF 1.1
  • Etika, ruang lingkup, dan aturan laboratorium keamanan

Aktivitas Pembelajaran

Analisis singkat sebuah insiden perangkat lunak: petakan aset, kelemahan, ancaman, dampak, dan kontrol yang seharusnya tersedia.

Luaran

Risk canvas satu halaman untuk aplikasi studi kasus yang dipilih kelompok.

Asesmen

Kuis diagnostik dan ketepatan pemetaan istilah keamanan pada studi kasus.

Referensi Utama

  1. OWASP Top 10:2025
  2. OWASP Application Security Verification Standard 5.0.0
  3. NIST SP 800-218 — Secure Software Development Framework 1.1
  4. CISA — Secure by Design