Keamanan dalam Perangkat Lunak · Pertemuan 12

Error Handling, Logging, Monitoring, dan Resilience

Merancang penanganan kondisi gagal yang aman serta telemetri yang mendukung deteksi, investigasi, dan respons tanpa membocorkan data sensitif.

Capaian Pembelajaran

  • Menerapkan fail securely dan generic error response.
  • Menentukan security events, konteks log, retensi, serta alert yang relevan.
  • Menguji aplikasi terhadap exceptional conditions dan resource exhaustion.

Materi Inti

  • Mishandling of exceptional conditions pada OWASP Top 10:2025
  • Centralized exception handling dan pencegahan information leakage
  • Security logging, correlation ID, audit trail, dan log integrity
  • Alert design, signal-to-noise ratio, dan runbook
  • Timeout, retry, circuit breaker, rate limit, quota, dan graceful degradation

Aktivitas Pembelajaran

Mendesain logging schema dan menguji failure scenario seperti timeout, malformed input, dependency failure, dan limit exhaustion.

Luaran

Logging-and-alerting matrix serta hasil chaos/failure test terkontrol.

Asesmen

Kualitas sinyal, perlindungan data log, dan keamanan perilaku saat gagal.

Referensi Utama

  1. OWASP Top 10:2025
  2. OWASP Application Security Verification Standard 5.0.0
  3. OWASP Cheat Sheet Series
  4. OWASP Web Security Testing Guide