Manajemen Kerentanan (Vulnerability Management) Berkelanjutan pada Siklus Pengembangan Aplikasi Bank
Manajemen Kerentanan (Vulnerability Management) Berkelanjutan pada Siklus Pengembangan Aplikasi Bank
Description
Seiring meningkatnya digitalisasi layanan perbankan, aplikasi menjadi salah satu aset kritis yang rentan terhadap berbagai ancaman keamanan siber. Kerentanan yang tidak teridentifikasi atau tidak ditangani secara tepat dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab untuk melakukan pencurian data, gangguan layanan, maupun fraud yang berdampak pada reputasi dan operasional bank. Oleh karena itu, diperlukan pendekatan Vulnerability Management yang berkelanjutan dan terintegrasi dalam seluruh Software Development Life Cycle (SDLC). Pelatihan ini membahas strategi, metode, dan praktik terbaik dalam mengelola kerentanan aplikasi secara proaktif mulai dari tahap perencanaan, pengembangan, pengujian, implementasi, hingga pemeliharaan aplikasi guna memperkuat ketahanan siber perbankan.
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep dan prinsip Vulnerability Management pada lingkungan perbankan.
- Mengidentifikasi sumber kerentanan pada siklus pengembangan aplikasi.
- Mengintegrasikan pengelolaan kerentanan ke dalam SDLC dan DevSecOps.
- Melakukan penilaian, prioritisasi, dan remediasi kerentanan secara efektif.
- Mengembangkan proses monitoring dan pelaporan kerentanan secara berkelanjutan.
- Meningkatkan keamanan aplikasi dan kepatuhan terhadap standar keamanan informasi.
Course outline
1. Dasar-Dasar Vulnerability Management
- Konsep kerentanan, ancaman, dan risiko keamanan siber
- Lanskap ancaman terhadap aplikasi perbankan
- Prinsip Vulnerability Management berkelanjutan
- Hubungan Vulnerability Management dengan Cyber Risk Management
2. Kerentanan pada Siklus Pengembangan Aplikasi
- Kerentanan pada tahap desain aplikasi
- Kerentanan pada tahap coding dan integrasi
- Risiko penggunaan open-source software dan third-party library
- Kesalahan konfigurasi sistem dan aplikasi
- Ancaman API dan layanan digital perbankan
3. Secure Software Development Life Cycle (SSDLC)
- Integrasi keamanan dalam SDLC
- Secure coding practices
- Security requirement dalam pengembangan aplikasi
- Security review pada setiap fase pengembangan
- Penerapan security by design
4. Identifikasi dan Deteksi Kerentanan
- Vulnerability scanning
- Static Application Security Testing (SAST)
- Dynamic Application Security Testing (DAST)
- Interactive Application Security Testing (IAST)
- Software Composition Analysis (SCA)
- Penetration testing aplikasi
5. Prioritisasi dan Penanganan Kerentanan
- Risk-based vulnerability assessment
- Penentuan tingkat kritikalitas kerentanan
- CVSS (Common Vulnerability Scoring System)
- Strategi patch management
- Remediasi dan verifikasi perbaikan
6. Integrasi Vulnerability Management dengan DevSecOps
- Security automation dalam CI/CD pipeline
- Continuous security testing
- Shift-left security approach
- Container dan cloud security scanning
- Continuous compliance monitoring
7. Monitoring, Pelaporan, dan Tata Kelola
- Dashboard dan Key Risk Indicator (KRI)
- Vulnerability tracking dan reporting
- Audit trail pengelolaan kerentanan
- Peran dan tanggung jawab tim pengembangan, keamanan, dan operasional
- Tata kelola keamanan aplikasi perbankan
8. Kepatuhan dan Standar Keamanan
- Secure coding standard
- Praktik keamanan berdasarkan standar industri
- Kepatuhan terhadap regulasi keamanan informasi sektor perbankan
- Pengelolaan risiko pihak ketiga dan vendor aplikasi
9. Studi Kasus dan Workshop
- Analisis insiden akibat kerentanan aplikasi perbankan
- Simulasi vulnerability assessment
- Penyusunan roadmap Vulnerability Management
- Workshop integrasi keamanan ke dalam SDLC dan DevSecOps
Participants
- Cyber Security
- Information Security
- Vulnerability Management
- Secure Software Development (SSDLC)
- Application Security
- Teknologi Informasi (IT)
- Software Development
- DevSecOps
- Digital Banking
- Core Banking
- IT Governance
- Enterprise Risk Management
- Manajemen Risiko Operasional
- Information Technology Audit
- Kepatuhan (Compliance)
- Audit Internal
- Pengendalian Internal
- Quality Assurance
- IT Operations
- Risk Analytics
- Data Management & Governance
- Cloud Computing
- Enterprise Architecture
- Incident Management
- Business Continuity Management (BCM)
- Disaster Recovery Management
- Vendor Management
- Regulatory Compliance
- Technology Risk Management
- Project Management Office (PMO)
- Transformasi Digital
- Strategic Planning
- Security Operations Center (SOC)
- Penetration Testing
- Executive Office
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)