Pertemuan 9Kontrol AplikasiHTML Preview

Keamanan Web dan API Modern

Menganalisis risiko aplikasi web dan API menggunakan OWASP Top 10:2025 sebagai awareness baseline, dilanjutkan kontrol verifikasi yang lebih rinci.

Unduh Materi HTML

Capaian Pembelajaran

  • Menjelaskan kategori risiko OWASP Top 10:2025 dan batas penggunaannya.
  • Mengidentifikasi risiko pada endpoint, objek, fungsi, dan alur bisnis API.
  • Mendesain kontrol keamanan pada transport, browser, API, dan konfigurasi.

Materi Inti

  1. 1.OWASP Top 10:2025 dan pemetaan ke akar masalah
  2. 2.API inventory, object/function-level authorization, dan resource consumption
  3. 3.CORS, CSP, security headers, TLS, dan cookie policy
  4. 4.Mass assignment, SSRF, unsafe consumption of APIs, dan business-flow abuse
  5. 5.Security misconfiguration dan hardening deployment

Aktivitas Pembelajaran

Menyusun API security checklist dan menguji konfigurasi contoh secara terkontrol.

Luaran

API inventory, hasil review kontrol, dan rencana hardening prioritas.

Asesmen

Cakupan endpoint, ketepatan risiko, dan keterlacakan terhadap ASVS/Top 10.

Referensi Utama

  1. OWASP Top 10:2025
  2. OWASP Application Security Verification Standard 5.0.0
  3. OWASP Web Security Testing Guide
  4. OWASP Cheat Sheet Series