Pertemuan 8Evaluasi TengahHTML Preview

Studi Kasus Terintegrasi dan Ujian Tengah

Mengintegrasikan konsep pertemuan 1–7 melalui analisis sebuah aplikasi, mulai dari kebutuhan, threat model, desain kontrol, hingga secure coding.

Unduh Materi HTML

Capaian Pembelajaran

  • Menghubungkan temuan teknis dengan risiko dan kebutuhan keamanan.
  • Memilih mitigasi yang proporsional serta dapat diuji.
  • Mengkomunikasikan analisis keamanan secara ringkas dan profesional.

Materi Inti

  1. 1.Review fondasi software security dan secure SDLC
  2. 2.Validasi threat model serta attack surface
  3. 3.Review autentikasi, otorisasi, sesi, dan injection
  4. 4.Prioritas risiko dan traceability kontrol
  5. 5.Teknik penulisan temuan keamanan

Aktivitas Pembelajaran

Ujian berbasis kasus dengan artefak arsitektur, kebutuhan, dan potongan kode yang harus dianalisis.

Luaran

Laporan analisis individual dengan rekomendasi dan bukti pendukung.

Asesmen

Ketepatan analisis, prioritas risiko, kelayakan mitigasi, dan kualitas komunikasi.

Referensi Utama

  1. OWASP Top 10:2025
  2. OWASP Application Security Verification Standard 5.0.0
  3. NIST SP 800-218 — Secure Software Development Framework 1.1