Keamanan dalam Perangkat Lunak · Pertemuan 4

Prinsip Desain dan Arsitektur Aman

Mengevaluasi keputusan arsitektur menggunakan prinsip least privilege, fail-safe defaults, complete mediation, separation of duties, dan minimisasi attack surface.

Capaian Pembelajaran

  • Menilai arsitektur berdasarkan prinsip desain keamanan.
  • Merancang kontrol berlapis pada setiap trust boundary.
  • Mendokumentasikan asumsi keamanan dan keputusan arsitektur.

Materi Inti

  • Least privilege, deny by default, dan complete mediation
  • Defense in depth dan separation of duties
  • Minimize attack surface dan economy of mechanism
  • Secure defaults, tenant isolation, dan data segregation
  • Security architecture decision record dan diagram kontrol

Aktivitas Pembelajaran

Architecture review terhadap rancangan monolitik atau layanan terdistribusi dengan fokus pada batas kepercayaan dan jalur data sensitif.

Luaran

Security architecture diagram dan dua architecture decision records.

Asesmen

Konsistensi kontrol dengan threat model serta kejelasan alasan setiap keputusan.

Referensi Utama

  1. OWASP Application Security Verification Standard 5.0.0
  2. OWASP Top 10:2025
  3. CISA — Secure by Design