Pertemuan 9Kontrol AplikasiHTML Preview
Keamanan Web dan API Modern
Menganalisis risiko aplikasi web dan API menggunakan OWASP Top 10:2025 sebagai awareness baseline, dilanjutkan kontrol verifikasi yang lebih rinci.
Unduh Materi HTMLCapaian Pembelajaran
- Menjelaskan kategori risiko OWASP Top 10:2025 dan batas penggunaannya.
- Mengidentifikasi risiko pada endpoint, objek, fungsi, dan alur bisnis API.
- Mendesain kontrol keamanan pada transport, browser, API, dan konfigurasi.
Materi Inti
- 1.OWASP Top 10:2025 dan pemetaan ke akar masalah
- 2.API inventory, object/function-level authorization, dan resource consumption
- 3.CORS, CSP, security headers, TLS, dan cookie policy
- 4.Mass assignment, SSRF, unsafe consumption of APIs, dan business-flow abuse
- 5.Security misconfiguration dan hardening deployment
Aktivitas Pembelajaran
Menyusun API security checklist dan menguji konfigurasi contoh secara terkontrol.
Luaran
API inventory, hasil review kontrol, dan rencana hardening prioritas.
Asesmen
Cakupan endpoint, ketepatan risiko, dan keterlacakan terhadap ASVS/Top 10.