Secure Software Development Lifecycle (SSDLC) untuk Aplikasi Bank
Secure Software Development Lifecycle (SSDLC) untuk Aplikasi Bank
Description
Pelatihan ini dirancang untuk memberikan pemahaman mendalam mengenai Secure Software Development Lifecycle (SSDLC) sebagai kerangka kerja strategis untuk membangun aplikasi perbankan yang aman dari tahap perencanaan hingga operasional. Fokus utama pelatihan adalah integrasi praktik keamanan dalam setiap fase pengembangan perangkat lunak, sehingga risiko keamanan, pelanggaran data, dan kerentanan siber dapat diminimalkan sejak awal. Melalui pendekatan praktis dan berbasis regulasi, peserta akan mempelajari metode, tool, dan teknik untuk mengidentifikasi, mencegah, dan menanggapi ancaman keamanan pada aplikasi perbankan. Pelatihan ini membekali peserta kemampuan menyusun SSDLC yang sesuai dengan standar keamanan industri, kepatuhan OJK, dan best practices keamanan siber modern, termasuk DevSecOps dan threat modeling.
Objectives
Memahami konsep dan prinsip Secure Software Development Lifecycle Mengidentifikasi risiko keamanan pada setiap tahap pengembangan aplikasi bank Meningkatkan kemampuan desain dan implementasi keamanan aplikasi Mengintegrasikan keamanan dalam proses pengembangan (DevSecOps) Memastikan kepatuhan regulasi OJK dan standar industri keamanan TI Meningkatkan kemampuan mitigasi kerentanan dan penanganan insiden
Course outline
- Pengantar SSDLC dan Relevansinya untuk Bank
Definisi SSDLC dan perbedaannya dengan SDLC konvensional Dampak risiko keamanan pada aplikasi perbankan Regulatory requirement dan compliance OJK Nilai bisnis dari keamanan software yang proaktif
- Fase Perencanaan dan Analisis Risiko
Threat modeling dan risk assessment awal Identifikasi aset kritikal dan data sensitif nasabah Definisi security requirements dan kebijakan internal Integrasi keamanan ke dalam requirement gathering
- Fase Desain dan Arsitektur Aman
Secure design principles: least privilege, defense-in-depth Pemilihan arsitektur dan teknologi aman Data flow, input validation, dan kontrol akses Mitigasi ancaman desain seperti injection, XSS, dan CSRF
- Fase Implementasi dan Coding Aman
Secure coding standard dan best practices Penggunaan code analyzer, linting, dan static analysis Integrasi kontrol keamanan ke dalam pipeline DevSecOps Teknik mitigasi buffer overflow, SQL injection, dan privilege escalation
- Fase Pengujian dan Verifikasi Keamanan
Static Application Security Testing (SAST) dan Dynamic Application Security Testing (DAST) Penetration testing dan vulnerability scanning Threat modeling update dan verification Bug tracking, patch management, dan remediation workflow
- Fase Deployment dan Operasional Aman
Secure configuration dan hardening server Continuous monitoring dan logging aktivitas kritikal Patch management dan update rutin Incident response dan forensic readiness
- Integrasi SSDLC dengan Tata Kelola Bank
Alignment dengan IT governance dan risk management Compliance OJK terkait pengamanan aplikasi perbankan Penilaian maturity SSDLC dan reporting ke manajemen Lessons learned dan perbaikan berkelanjutan
- Studi Kasus dan Best Practices
Analisis insiden keamanan aplikasi perbankan nyata Kesalahan umum developer dan mitigasinya Benchmark praktik terbaik industri perbankan Roadmap implementasi SSDLC berkelanjutan
Method
Pre-test Presentation Discussion Case study Post-test
Facilities
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 5 peserta)