Keamanan dalam Perangkat Lunak · Pertemuan 3

Threat Modeling dan Attack Surface

Menerapkan proses threat modeling yang berulang untuk memahami sistem, mengidentifikasi skenario serangan, menentukan mitigasi, dan memvalidasi hasilnya.

Capaian Pembelajaran

  • Membuat data flow diagram yang menunjukkan aset dan trust boundary.
  • Mengidentifikasi ancaman menggunakan STRIDE dan abuse case.
  • Memprioritaskan mitigasi berdasarkan kemungkinan dan dampak.

Materi Inti

  • Empat pertanyaan inti threat modeling
  • Data flow diagram: entitas, proses, data store, aliran data, dan trust boundary
  • STRIDE: spoofing, tampering, repudiation, information disclosure, denial of service, elevation of privilege
  • Attack surface analysis dan entry point inventory
  • Risk treatment: mitigate, avoid, transfer, dan accept

Aktivitas Pembelajaran

Workshop threat modeling pada aplikasi studi kasus dan peer review silang antarkelompok.

Luaran

DFD, threat register, prioritas risiko, dan rencana mitigasi awal.

Asesmen

Kelengkapan model, relevansi ancaman, dan keterujian mitigasi.

Referensi Utama

  1. OWASP Threat Modeling Cheat Sheet
  2. OWASP Application Security Verification Standard 5.0.0