Implementasi Container Runtime Security dan Network Segmentation di Bank
Running 1 – 2 April 2026 Bandung
Registration
Implementasi Container Runtime Security dan Network Segmentation di Bank

Implementasi Container Runtime Security dan Network Segmentation di Bank

1 – 2 April 2026 Bandung Hotel Noor

Description

Pelatihan ini dirancang untuk meningkatkan kapabilitas tim IT dan keamanan siber dalam mengamankan lingkungan container dan segmentasi jaringan pada infrastruktur perbankan modern. Penggunaan containerisasi seperti Docker dan Kubernetes semakin luas dalam pengembangan aplikasi digital banking, core banking, dan layanan fintech, namun membawa risiko keamanan baru seperti compromise container, privilege escalation, dan lateral movement antar layanan. Pendekatan container runtime security dan network segmentation menjadi strategi penting untuk memproteksi aplikasi, data, dan jaringan perbankan secara efektif dan terukur.

Peserta pelatihan akan mempelajari implementasi praktik keamanan pada container runtime, termasuk monitoring, audit, hardening, dan mitigasi ancaman, serta strategi segmentasi jaringan untuk membatasi eksposur antar layanan. Materi mencakup integrasi keamanan container dengan CI/CD pipeline, konfigurasi firewall mikro, service mesh, serta penguatan isolasi antar layanan dan jaringan. Dengan pendekatan yang sistematis dan berbasis praktik terbaik industri, pelatihan ini memberikan kemampuan untuk merancang lingkungan perbankan digital yang aman, resilient, dan sesuai regulasi.

Objectives

  • Memahami konsep keamanan container runtime dan segmentasi jaringan.
  • Memahami risiko keamanan terkait containerisasi dalam perbankan digital.
  • Mampu menerapkan praktik hardening dan monitoring container runtime.
  • Mampu merancang segmentasi jaringan untuk isolasi layanan dan data sensitif.
  • Mampu mengintegrasikan keamanan container dalam pipeline DevOps/CI-CD.
  • Meningkatkan kemampuan mitigasi ancaman lateral movement dan compromise container.
  • Mampu memastikan compliance keamanan infrastruktur perbankan digital

Course outline

1. Konsep Dasar Container Runtime Security

  • Definisi container runtime security
  • Perbedaan keamanan container vs VM tradisional
  • Ancaman umum pada container: compromise, privilege escalation, escape
  • Kepentingan monitoring dan audit runtime
  • Peran security context dan policy enforcement

2. Arsitektur Container di Perbankan Digital

  • Containerization untuk core banking dan layanan digital
  • Orkestrasi container dengan Kubernetes
  • Integrasi layanan microservices dalam container
  • CI/CD pipeline dan container deployment
  • Dependency management dan image registry

3. Hardening Container Runtime

  • Image scanning untuk malware dan vulnerability
  • Pengaturan security context dan role-based access
  • Minimal privilege dan read-only filesystem
  • Runtime defense: seccomp, AppArmor, SELinux
  • Patch management dan update container images

4. Monitoring dan Audit Container

  • Runtime monitoring untuk deteksi aktivitas abnormal
  • Log collection dan centralized logging
  • Alerting dan anomaly detection di container runtime
  • Integrasi monitoring dengan SIEM
  • Audit compliance dan vulnerability assessment

5. Network Segmentation di Lingkungan Bank

  • Konsep network segmentation dan micro-segmentation
  • Isolasi layanan critical vs non-critical
  • Penggunaan VLAN, subnet, dan firewall mikro
  • Segmentasi berdasarkan risiko dan sensitivity data
  • Service mesh untuk keamanan komunikasi antar container

6. Integrasi Security dengan CI/CD Pipeline

  • Pengamanan pipeline DevOps dan deployment otomatis
  • Pre-deployment security checks dan testing
  • Automasi vulnerability scanning sebelum release
  • Policy enforcement pada pipeline
  • Monitoring deployment dan rollback aman

7. Mitigasi Ancaman dan Respon Insiden

  • Deteksi compromise dan lateral movement
  • Isolasi container yang terinfeksi
  • Forensik container runtime dan network flow
  • Patch dan remediasi cepat
  • Dokumentasi insiden dan laporan keamanan

8. Compliance dan Best Practices

  • Standar keamanan container untuk perbankan (CIS, NIST, ISO)
  • Audit dan reporting terhadap regulasi perbankan
  • Kebijakan segmentasi dan network governance
  • Continuous improvement dan security posture review
  • Training dan awareness tim DevOps & security

9. Studi Kasus dan Simulasi

  • Analisis breach container dan mitigasi
  • Simulasi segmentasi jaringan pada layanan core banking
  • Implementasi security policy di container runtime
  • Monitoring dan respon terhadap insiden keamanan
  • Penyusunan rekomendasi penguatan keamanan container dan jaringan

Participants

  • Information Technology
  • Risk Management
  • Compliance & APUPPT
  • Audit Internal
  • Banking

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir Gendhis Consultant
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top