Capaian Pembelajaran
- Menjelaskan kategori risiko OWASP Top 10:2025 dan batas penggunaannya.
- Mengidentifikasi risiko pada endpoint, objek, fungsi, dan alur bisnis API.
- Mendesain kontrol keamanan pada transport, browser, API, dan konfigurasi.
Materi Inti
- OWASP Top 10:2025 dan pemetaan ke akar masalah
- API inventory, object/function-level authorization, dan resource consumption
- CORS, CSP, security headers, TLS, dan cookie policy
- Mass assignment, SSRF, unsafe consumption of APIs, dan business-flow abuse
- Security misconfiguration dan hardening deployment
Aktivitas Pembelajaran
Menyusun API security checklist dan menguji konfigurasi contoh secara terkontrol.
Luaran
API inventory, hasil review kontrol, dan rencana hardening prioritas.
Asesmen
Cakupan endpoint, ketepatan risiko, dan keterlacakan terhadap ASVS/Top 10.