Keamanan dalam Perangkat Lunak · Pertemuan 5

Autentikasi dan Keamanan Kredensial

Merancang autentikasi yang tahan terhadap enumerasi pengguna, brute force, credential stuffing, pencurian kredensial, dan penyalahgunaan proses pemulihan akun.

Capaian Pembelajaran

  • Membedakan identity proofing, authentication, dan federation.
  • Mendesain alur login serta pemulihan akun yang aman.
  • Menilai penyimpanan kata sandi, MFA, passkey, dan proteksi serangan otomatis.

Materi Inti

  • Identitas digital, authenticator, dan authentication assurance
  • Password hashing, salt, pepper, dan secret storage
  • MFA, passkey, OAuth/OIDC secara konseptual
  • Generic error, rate limiting, lockout, dan deteksi credential stuffing
  • Secure account recovery dan re-authentication untuk aksi sensitif

Aktivitas Pembelajaran

Review alur autentikasi contoh, temukan kelemahan, lalu rancang sequence diagram versi yang diperkeras.

Luaran

Authentication control checklist dan sequence diagram perbaikan.

Asesmen

Ketepatan kontrol, penanganan failure mode, dan pengalaman pengguna yang proporsional.

Referensi Utama

  1. OWASP Application Security Verification Standard 5.0.0
  2. OWASP Cheat Sheet Series
  3. OWASP Top 10:2025