Mengintegrasikan Keamanan Siber dalam Siklus Pengembangan Aplikasi (SDLC)
Scheduled 17 - 18 Juni 2026 Surabaya
Registration
Mengintegrasikan Keamanan Siber dalam Siklus Pengembangan Aplikasi (SDLC)

Mengintegrasikan Keamanan Siber dalam Siklus Pengembangan Aplikasi (SDLC)

17 - 18 Juni 2026 Surabaya Hotel Santika Pandegiling

Description

Pelatihan ini membahas secara komprehensif integrasi keamanan siber (cybersecurity integration) ke dalam seluruh tahapan Software Development Life Cycle (SDLC) pada industri perbankan. Dalam transformasi digital perbankan, aplikasi mobile banking, internet banking, API services, hingga platform transaksi real-time menjadi aset kritikal yang harus dikembangkan dengan prinsip secure by design dan security by default. Pendekatan keamanan yang hanya dilakukan pada tahap akhir pengembangan terbukti tidak lagi memadai menghadapi ancaman siber modern seperti ransomware, API attack, credential theft, supply chain compromise, dan eksploitasi celah aplikasi finansial.

Pelatihan ini dirancang untuk memberikan pemahaman mendalam mengenai penerapan keamanan siber sejak tahap perencanaan, desain, coding, testing, deployment, hingga maintenance aplikasi perbankan. Peserta akan mempelajari strategi DevSecOps, secure coding, threat modeling, vulnerability management, serta integrasi governance, risk, dan compliance (GRC) dalam pengembangan aplikasi digital banking agar mampu menghasilkan sistem yang aman, resilien, patuh regulasi, dan tetap kompetitif di era layanan keuangan digital

Objectives

  • Memahami secara komprehensif konsep integrasi keamanan siber dalam seluruh tahapan SDLC pada industri perbankan. 
  • Mampu mengidentifikasi risiko keamanan aplikasi perbankan sejak tahap desain hingga implementasi sistem. 
  • Menguasai prinsip secure software development dan penerapan security by design dalam pengembangan aplikasi digital banking. 
  • Memahami penerapan DevSecOps untuk mempercepat pengembangan aplikasi yang tetap aman dan patuh regulasi. 
  • Meningkatkan kemampuan mitigasi risiko serangan siber terhadap aplikasi mobile banking, internet banking, API, dan core banking integration. 
  • Menguasai teknik secure coding, threat modeling, vulnerability assessment, dan penetration testing dalam lingkungan perbankan. 
  • Meningkatkan kemampuan koordinasi lintas fungsi antara developer, security team, IT operations, risk management, legal, dan compliance

Course outline

1. Konsep Dasar Secure SDLC dalam Perbankan

  • Pengertian Software Development Life Cycle (SDLC) 
  • Evolusi Secure SDLC pada industri perbankan 
  • Perbedaan traditional SDLC dan secure SDLC 
  • Security by design dan security by default 
  • Risiko aplikasi digital banking 
  • Hubungan keamanan aplikasi dan kepercayaan nasabah 
  • Peran keamanan dalam transformasi digital bank 
  • Prinsip CIA (Confidentiality, Integrity, Availability) 

2. Ancaman Siber terhadap Aplikasi Perbankan

  • Malware dan ransomware pada aplikasi finansial 
  • API attack dan API abuse 
  • Credential theft dan account takeover 
  • SQL injection dan cross-site scripting (XSS) 
  • Session hijacking dan privilege escalation 
  • Distributed Denial of Service (DDoS) 
  • Mobile banking trojan 
  • Supply chain attack terhadap software banking 

3. Integrasi Keamanan pada Tahap Requirement dan Planning

  • Security requirement analysis 
  • Regulatory requirement dalam aplikasi bank 
  • Risk assessment pada tahap awal proyek 
  • Security governance dalam project planning 
  • Data classification dan data flow mapping 
  • Privacy impact assessment 
  • Penentuan security baseline 
  • Alignment security dan business objective 

4. Secure Architecture dan Threat Modeling

  • Secure system architecture 
  • Zero trust architecture 
  • Threat modeling methodology 
  • Attack surface analysis 
  • Data flow diagram security analysis 
  • Trust boundary identification 
  • Secure API architecture 
  • Design review dan security validation 

5. Secure Coding dan Development Practice

  • Prinsip secure coding 
  • OWASP Top 10 dalam aplikasi perbankan 
  • Input validation dan output encoding 
  • Authentication dan authorization secure coding 
  • Secure session management 
  • Encryption implementation 
  • Secrets management dan credential protection 
  • Code review dan static code analysis 

6. DevSecOps dan Automasi Keamanan

  • Konsep DevSecOps dalam perbankan 
  • Integrasi security dalam CI/CD pipeline 
  • Automated security testing 
  • Security scanning tools 
  • Dependency dan software composition analysis 
  • Container security dan cloud security 
  • Infrastructure as Code (IaC) security 
  • Continuous compliance monitoring 

7. Pengujian Keamanan Aplikasi

  • Security testing lifecycle 
  • Vulnerability assessment 
  • Penetration testing aplikasi bank 
  • Dynamic Application Security Testing (DAST) 
  • Static Application Security Testing (SAST) 
  • Interactive Application Security Testing (IAST) 
  • API security testing 
  • Mobile application security testing 

8. Keamanan API dan Integrasi Sistem Perbankan

  • Risiko API dalam open banking 
  • API authentication dan authorization 
  • OAuth dan OpenID Connect 
  • API gateway security 
  • Secure integration dengan fintech 
  • Rate limiting dan API throttling 
  • Monitoring dan logging API activity 
  • API fraud detection 

9. Data Protection dan Privacy Security

  • Perlindungan data nasabah 
  • Encryption at rest dan in transit 
  • Key management system 
  • Data masking dan tokenization 
  • Privacy by design 
  • Access control dan least privilege 
  • Secure logging dan audit trail 
  • Kepatuhan perlindungan data pribadi 

10. Incident Response dan Vulnerability Management

  • Vulnerability management lifecycle 
  • Security incident response process 
  • Incident containment dan eradication 
  • Root cause analysis serangan aplikasi 
  • Patch management strategy 
  • Threat intelligence integration 
  • Recovery dan post-incident review 
  • Lessons learned improvement process 

11. Governance, Risk, dan Compliance (GRC)

  • Tata kelola keamanan aplikasi perbankan 
  • Peran regulator dalam cyber resilience bank 
  • Audit keamanan aplikasi 
  • Risk management dalam SDLC 
  • Third-party security risk management 
  • Vendor dan software supply chain governance 
  • Compliance terhadap standar keamanan 
  • Dokumentasi dan evidence keamanan sistem 

12. Studi Kasus dan Best Practice Global

  • Studi kasus kebocoran data perbankan 
  • Analisis serangan terhadap mobile banking 
  • Simulasi threat modeling aplikasi bank 
  • Studi kasus API breach pada financial services 
  • Best practice DevSecOps bank global 
  • Simulasi incident response aplikasi digital banking 
  • Evaluasi kegagalan keamanan aplikasi 
  • Strategi membangun cyber resilient banking application

Participants

  • Information Technology
  • Risk Management
  • Banking
  • Audit Internal
  • Compliance & APUPPT
  • Finance
  • Perencanaan & Pengembangan
  • Leadership Program
  • Corporate Secretary & Humas
  • Law

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top