Secure Software Development Lifecycle (SSDLC) untuk Aplikasi Bank
Scheduled 28 – 29 Januari 2026 Malang
Registration
Secure Software Development Lifecycle (SSDLC) untuk Aplikasi Bank

Secure Software Development Lifecycle (SSDLC) untuk Aplikasi Bank

28 – 29 Januari 2026 Malang Hotel Ibis Style

Description

Pelatihan ini dirancang untuk memberikan pemahaman mendalam mengenai Secure Software Development Lifecycle (SSDLC) sebagai kerangka kerja strategis untuk membangun aplikasi perbankan yang aman dari tahap perencanaan hingga operasional. Fokus utama pelatihan adalah integrasi praktik keamanan dalam setiap fase pengembangan perangkat lunak, sehingga risiko keamanan, pelanggaran data, dan kerentanan siber dapat diminimalkan sejak awal. Melalui pendekatan praktis dan berbasis regulasi, peserta akan mempelajari metode, tool, dan teknik untuk mengidentifikasi, mencegah, dan menanggapi ancaman keamanan pada aplikasi perbankan. Pelatihan ini membekali peserta kemampuan menyusun SSDLC yang sesuai dengan standar keamanan industri, kepatuhan OJK, dan best practices keamanan siber modern, termasuk DevSecOps dan threat modeling.

Objectives

Memahami konsep dan prinsip Secure Software Development Lifecycle Mengidentifikasi risiko keamanan pada setiap tahap pengembangan aplikasi bank Meningkatkan kemampuan desain dan implementasi keamanan aplikasi Mengintegrasikan keamanan dalam proses pengembangan (DevSecOps) Memastikan kepatuhan regulasi OJK dan standar industri keamanan TI Meningkatkan kemampuan mitigasi kerentanan dan penanganan insiden

Course outline

  • Pengantar SSDLC dan Relevansinya untuk Bank

Definisi SSDLC dan perbedaannya dengan SDLC konvensional Dampak risiko keamanan pada aplikasi perbankan Regulatory requirement dan compliance OJK Nilai bisnis dari keamanan software yang proaktif

  • Fase Perencanaan dan Analisis Risiko

Threat modeling dan risk assessment awal Identifikasi aset kritikal dan data sensitif nasabah Definisi security requirements dan kebijakan internal Integrasi keamanan ke dalam requirement gathering

  • Fase Desain dan Arsitektur Aman

Secure design principles: least privilege, defense-in-depth Pemilihan arsitektur dan teknologi aman Data flow, input validation, dan kontrol akses Mitigasi ancaman desain seperti injection, XSS, dan CSRF

  • Fase Implementasi dan Coding Aman

Secure coding standard dan best practices Penggunaan code analyzer, linting, dan static analysis Integrasi kontrol keamanan ke dalam pipeline DevSecOps Teknik mitigasi buffer overflow, SQL injection, dan privilege escalation

  • Fase Pengujian dan Verifikasi Keamanan

Static Application Security Testing (SAST) dan Dynamic Application Security Testing (DAST) Penetration testing dan vulnerability scanning Threat modeling update dan verification Bug tracking, patch management, dan remediation workflow

  • Fase Deployment dan Operasional Aman

Secure configuration dan hardening server Continuous monitoring dan logging aktivitas kritikal Patch management dan update rutin Incident response dan forensic readiness

  • Integrasi SSDLC dengan Tata Kelola Bank

Alignment dengan IT governance dan risk management Compliance OJK terkait pengamanan aplikasi perbankan Penilaian maturity SSDLC dan reporting ke manajemen Lessons learned dan perbaikan berkelanjutan

  • Studi Kasus dan Best Practices

Analisis insiden keamanan aplikasi perbankan nyata Kesalahan umum developer dan mitigasinya Benchmark praktik terbaik industri perbankan Roadmap implementasi SSDLC berkelanjutan

Method

Pre-test Presentation Discussion Case study Post-test

Facilities

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 5 peserta)

Back to services

Registration form

Top