Pertemuan 13VerifikasiHTML Preview
Security Testing: SAST, DAST, SCA, dan Pengujian Manual
Menyusun strategi verifikasi berlapis yang memadukan pengujian statis, dinamis, komposisi perangkat lunak, serta pengujian manual berbasis risiko.
Unduh Materi HTMLCapaian Pembelajaran
- Membedakan cakupan, kekuatan, dan keterbatasan setiap teknik pengujian.
- Menurunkan test case dari kebutuhan, threat model, dan ASVS.
- Memvalidasi temuan serta mengelola false positive dan false negative.
Materi Inti
- 1.SAST, DAST, IAST, SCA, secret scanning, dan fuzzing
- 2.Risk-based security testing dan negative testing
- 3.Test case traceability terhadap ASVS dan threat model
- 4.Triase temuan, reproducibility, severity, dan evidence
- 5.Regression test keamanan dan retesting
Aktivitas Pembelajaran
Menjalankan alat uji pada aplikasi latihan yang berizin, memvalidasi hasil secara manual, dan menulis satu temuan berkualitas.
Luaran
Security test plan, bukti pengujian, dan laporan temuan terverifikasi.
Asesmen
Reproducibility, akurasi dampak, kualitas bukti, dan rekomendasi root-cause fix.