Capaian Pembelajaran
- Melakukan review kode berbasis data flow, threat, dan business logic.
- Mendesain security checks yang proporsional pada CI/CD.
- Menentukan kebijakan gate, exception, evidence, dan ownership.
Materi Inti
- Baseline review, diff-based review, dan threat-based review
- Source-to-sink analysis dan pemeriksaan trust boundary
- Review autentikasi, otorisasi, input, crypto, error, dan business logic
- Pipeline: linting, test, SAST, SCA, secret scan, artifact signing, dan deploy gate
- Security champion, pull-request checklist, dan metrics yang tidak mudah dimanipulasi
Aktivitas Pembelajaran
Peer secure code review pada pull request simulasi dan merancang pipeline keamanan untuk repository tersebut.
Luaran
Review comments, patch perbaikan, dan diagram CI/CD dengan security gates.
Asesmen
Kedalaman review, relevansi komentar, kualitas patch, dan keseimbangan gate dengan delivery flow.