Pertemuan 11Supply ChainHTML Preview
Keamanan Dependensi dan Rantai Pasok Perangkat Lunak
Mengelola risiko yang berasal dari library, package manager, build system, artifact, pipeline, dan layanan pihak ketiga.
Unduh Materi HTMLCapaian Pembelajaran
- Membuat inventaris komponen melalui software bill of materials.
- Mengevaluasi risiko dependensi berdasarkan konteks penggunaan.
- Mendesain kontrol integritas untuk source, build, artifact, dan deployment.
Materi Inti
- 1.Software supply chain failures dalam OWASP Top 10:2025
- 2.Dependency pinning, lockfile, provenance, signature, dan trusted registry
- 3.SCA, SBOM, transitive dependency, dan vulnerability intelligence
- 4.Typosquatting, dependency confusion, compromised maintainer, dan malicious update
- 5.Patch policy, exception handling, dan continuous monitoring
Aktivitas Pembelajaran
Menganalisis dependency manifest contoh, menghasilkan inventaris komponen, dan memprioritaskan tindakan perbaikan.
Luaran
SBOM ringkas, dependency risk register, dan kebijakan pembaruan.
Asesmen
Kelengkapan inventaris, prioritas berbasis konteks, dan kontrol integritas pipeline.