Keamanan dalam Perangkat Lunak · Pertemuan 16

Presentasi Proyek dan Evaluasi Keamanan End-to-End

Mendemonstrasikan penerapan keamanan sepanjang siklus hidup melalui artefak yang saling terlacak: kebutuhan, threat model, desain, implementasi, pengujian, dan rencana operasi.

Capaian Pembelajaran

  • Mempertahankan keputusan keamanan berdasarkan risiko dan bukti.
  • Menunjukkan traceability dari ancaman menuju kontrol dan pengujian.
  • Mengevaluasi efektivitas solusi serta menyusun rencana peningkatan.

Materi Inti

  • Review end-to-end secure software development
  • Demonstrasi kontrol dan negative security tests
  • Traceability matrix: requirement–threat–control–test–evidence
  • Residual risk dan batasan solusi
  • Retrospektif proses serta roadmap peningkatan keamanan

Aktivitas Pembelajaran

Presentasi dan demonstrasi proyek, tanya jawab teknis, peer review, serta refleksi individual.

Luaran

Paket akhir proyek: laporan, source code, test evidence, traceability matrix, dan presentasi.

Asesmen

Kualitas teknis, konsistensi artefak, validitas bukti, komunikasi, dan kemampuan menjawab risiko residual.

Referensi Utama

  1. OWASP Application Security Verification Standard 5.0.0
  2. NIST SP 800-218 — Secure Software Development Framework 1.1
  3. OWASP Top 10:2025
  4. CISA — Secure by Design