Pertemuan 13VerifikasiHTML Preview

Security Testing: SAST, DAST, SCA, dan Pengujian Manual

Menyusun strategi verifikasi berlapis yang memadukan pengujian statis, dinamis, komposisi perangkat lunak, serta pengujian manual berbasis risiko.

Unduh Materi HTML

Capaian Pembelajaran

  • Membedakan cakupan, kekuatan, dan keterbatasan setiap teknik pengujian.
  • Menurunkan test case dari kebutuhan, threat model, dan ASVS.
  • Memvalidasi temuan serta mengelola false positive dan false negative.

Materi Inti

  1. 1.SAST, DAST, IAST, SCA, secret scanning, dan fuzzing
  2. 2.Risk-based security testing dan negative testing
  3. 3.Test case traceability terhadap ASVS dan threat model
  4. 4.Triase temuan, reproducibility, severity, dan evidence
  5. 5.Regression test keamanan dan retesting

Aktivitas Pembelajaran

Menjalankan alat uji pada aplikasi latihan yang berizin, memvalidasi hasil secara manual, dan menulis satu temuan berkualitas.

Luaran

Security test plan, bukti pengujian, dan laporan temuan terverifikasi.

Asesmen

Reproducibility, akurasi dampak, kualitas bukti, dan rekomendasi root-cause fix.

Referensi Utama

  1. OWASP Web Security Testing Guide
  2. OWASP Application Security Verification Standard 5.0.0
  3. NIST SP 800-218 — Secure Software Development Framework 1.1
  4. OWASP Cheat Sheet Series