Strategi Implementasi DevSecOps untuk Meningkatkan Keamanan Pengembangan Aplikasi
Strategi Implementasi DevSecOps untuk Meningkatkan Keamanan Pengembangan Aplikasi
Description
Percepatan transformasi digital di industri perbankan menuntut proses pengembangan aplikasi yang cepat, andal, dan tetap memenuhi standar keamanan informasi. Pendekatan DevSecOps mengintegrasikan aspek keamanan (Security) ke dalam seluruh siklus pengembangan aplikasi, mulai dari perencanaan, pengembangan, pengujian, hingga implementasi dan operasional. Dengan menerapkan DevSecOps, bank dapat mendeteksi kerentanan lebih awal, mempercepat proses deployment, meningkatkan kualitas aplikasi, serta memenuhi ketentuan tata kelola dan keamanan siber.
Pelatihan ini membahas strategi implementasi DevSecOps, penggunaan tools pendukung, pengelolaan keamanan aplikasi, serta best practice penerapannya di lingkungan perbankan.
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep, prinsip, dan manfaat DevSecOps dalam pengembangan aplikasi perbankan.
- Mengintegrasikan keamanan pada setiap tahapan Software Development Life Cycle (SDLC).
- Menerapkan otomatisasi pengujian keamanan dalam proses CI/CD Pipeline.
- Mengidentifikasi dan memitigasi risiko keamanan aplikasi sejak tahap pengembangan.
- Membangun budaya kolaborasi antara tim Development, Security, dan Operations.
Course outline
1. Konsep DevSecOps dan Transformasi Secure Software Development
Sub Bab:
- Evolusi DevOps menuju DevSecOps
- Prinsip dan manfaat DevSecOps
- DevSecOps dalam industri perbankan
- Peran tim Development, Security, dan Operations
2. Secure Software Development Life Cycle (SSDLC)
Sub Bab:
- Tahapan Secure SDLC
- Security by Design
- Secure Coding Practice
- Secure Software Architecture
3. Implementasi CI/CD Pipeline yang Aman
Sub Bab:
- Konsep Continuous Integration dan Continuous Deployment
- Integrasi security pada CI/CD
- Otomasi build, testing, dan deployment
- Pipeline governance dan approval process
4. Application Security Testing
Sub Bab:
- Static Application Security Testing (SAST)
- Dynamic Application Security Testing (DAST)
- Software Composition Analysis (SCA)
- Interactive Application Security Testing (IAST)
5. Container Security dan Cloud Native Security
Sub Bab:
- Pengamanan Docker dan Kubernetes
- Image vulnerability scanning
- Secrets management
- Runtime security monitoring
6. Vulnerability Management dan Secure Configuration
Sub Bab:
- Identifikasi kerentanan aplikasi
- Patch management
- Configuration hardening
- Dependency management
7. Identity, Access Management, dan Secrets Management
Sub Bab:
- Identity and Access Management (IAM)
- Role-Based Access Control (RBAC)
- Multi-Factor Authentication (MFA)
- Secrets dan credential management
8. Monitoring, Logging, dan Incident Response
Sub Bab:
- Security monitoring
- Centralized logging
- SIEM dan alert management
- Incident response pada aplikasi
9. Tata Kelola DevSecOps dan Kepatuhan
Sub Bab:
- DevSecOps Governance Framework
- Manajemen risiko keamanan aplikasi
- Kepatuhan terhadap regulasi OJK, BI, dan UU Perlindungan Data Pribadi
- Audit keamanan aplikasi dan continuous compliance
10. Best Practice Implementasi DevSecOps
Sub Bab:
- Roadmap implementasi DevSecOps
- Pengukuran DevSecOps maturity
- Studi kasus implementasi di sektor perbankan
- Penyusunan Action Plan implementasi DevSecOps
Participants
- Information Technology
- Information Security
- Cyber Security
- DevSecOps
- DevOps
- Secure Software Development
- Application Security
- Secure Coding
- Software Engineering
- System Development
- IT Governance
- IT Risk Management
- Enterprise Architecture
- Digital Transformation
- Digital Banking
- Cloud Computing
- Cloud Security
- Infrastructure Management
- Network Security
- Security Operations Center (SOC)
- Vulnerability Management
- Penetration Testing
- Threat Management
- Incident Response
- Business Continuity Management
- Disaster Recovery Plan (DRP)
- Data Protection
- Data Privacy
- Compliance
- Governance, Risk & Compliance (GRC)
- Risk Management
- Operational Risk Management
- Internal Audit
- Internal Control
- Project Management Office (PMO)
- Product Development
- Data Analytics
- Artificial Intelligence
- Legal
- Corporate Secretary
- Direksi
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)