Keamanan dalam Perangkat Lunak · Pertemuan 10

Kriptografi Aplikasi dan Manajemen Rahasia

Menggunakan primitif kriptografi melalui library tepercaya dan mengelola kunci, secret, serta data sensitif sepanjang siklus hidupnya.

Capaian Pembelajaran

  • Memilih kontrol kriptografi sesuai tujuan keamanan.
  • Menghindari desain kriptografi buatan sendiri dan penggunaan mode yang tidak tepat.
  • Merancang penyimpanan, distribusi, rotasi, dan pencabutan secret.

Materi Inti

  • Encryption, hashing, MAC, digital signature, dan random number generation
  • Data at rest, data in transit, dan field-level protection
  • Key lifecycle dan penggunaan KMS/HSM secara konseptual
  • Secrets management, environment configuration, dan pencegahan secret leakage
  • Data classification, minimization, retention, dan secure deletion

Aktivitas Pembelajaran

Crypto design review: pilih mekanisme untuk beberapa kebutuhan dan identifikasi penyalahgunaan library pada contoh kode.

Luaran

Data protection matrix dan key/secret lifecycle diagram.

Asesmen

Kesesuaian tujuan dengan primitif, pengelolaan lifecycle, dan minimisasi data.

Referensi Utama

  1. OWASP Application Security Verification Standard 5.0.0
  2. OWASP Top 10:2025
  3. OWASP Cheat Sheet Series