Capaian Pembelajaran
- Memilih kontrol kriptografi sesuai tujuan keamanan.
- Menghindari desain kriptografi buatan sendiri dan penggunaan mode yang tidak tepat.
- Merancang penyimpanan, distribusi, rotasi, dan pencabutan secret.
Materi Inti
- Encryption, hashing, MAC, digital signature, dan random number generation
- Data at rest, data in transit, dan field-level protection
- Key lifecycle dan penggunaan KMS/HSM secara konseptual
- Secrets management, environment configuration, dan pencegahan secret leakage
- Data classification, minimization, retention, dan secure deletion
Aktivitas Pembelajaran
Crypto design review: pilih mekanisme untuk beberapa kebutuhan dan identifikasi penyalahgunaan library pada contoh kode.
Luaran
Data protection matrix dan key/secret lifecycle diagram.
Asesmen
Kesesuaian tujuan dengan primitif, pengelolaan lifecycle, dan minimisasi data.