Secure Coding & OWASP Best Practices
Secure Coding & OWASP Best Practices
Description
Secure Coding adalah praktik pengembangan perangkat lunak yang menekankan keamanan sejak tahap awal coding untuk mencegah bug, celah keamanan, dan serangan siber.
Di sektor perbankan, aplikasi menyimpan data finansial dan informasi pribadi nasabah, sehingga keamanan aplikasi menjadi kritikal untuk melindungi data, menjaga reputasi, dan mematuhi regulasi.
OWASP (Open Web Application Security Project) menyediakan panduan best practices keamanan aplikasi, termasuk daftar OWASP Top 10, yang menjadi referensi utama pengembang dalam mengidentifikasi dan mengurangi risiko keamanan.
Objectives
1. Memahami Konsep Secure Coding
Memberikan pemahaman dasar tentang keamanan aplikasi sejak tahap pengembangan.
2. Mengenali Risiko dan Kerentanan Umum
Mengetahui OWASP Top 10 dan jenis serangan yang sering terjadi di aplikasi web dan mobile.
3. Menerapkan Best Practices OWASP
Membekali pengembang dengan teknik mitigasi risiko yang praktis dan efektif.
4. Meningkatkan Kualitas dan Keamanan Aplikasi
Mengurangi bug, kerentanan, dan potensi kebocoran data.
5. Memastikan Kepatuhan dan Audit TI
Mendukung kepatuhan terhadap standar keamanan dan regulasi industri perbankan.
Course outline
A. Dasar-Dasar Secure Coding
- Pengertian keamanan perangkat lunak
- Secure Software Development Life Cycle (SDLC)
- Peran pengembang dalam mitigasi risiko keamanan
B. OWASP Top 10 dan Risiko Umum
- Injection (SQL, OS Command, LDAP)
- Broken Authentication
- Sensitive Data Exposure
- XML External Entities (XXE)
- Broken Access Control
- Security Misconfiguration
- Cross-Site Scripting (XSS)
- Insecure Deserialization
- Using Components with Known Vulnerabilities
- Insufficient Logging & Monitoring
C. Best Practices Secure Coding
- Validasi input & output encoding
- Manajemen autentikasi dan sesi yang aman
- Penanganan error & logging yang aman
- Enkripsi data at rest & in transit
- Manajemen dependency dan patching rutin
D. Tools dan Framework Pendukung
- Static Application Security Testing (SAST) tools
- Dynamic Application Security Testing (DAST) tools
- Code review checklist & automated security scanning
E. Implementasi di Proyek Bank
- Integrasi OWASP dan secure coding ke SDLC
- Mitigasi risiko pada aplikasi perbankan (internet banking, mobile banking)
- Audit keamanan dan dokumentasi kepatuhan
F. Studi Kasus & Simulasi
- Analisis serangan nyata pada aplikasi finansial
- Latihan secure coding untuk mitigasi OWASP Top 10
- Simulasi identifikasi dan perbaikan celah keamanan
Participants
- IT / System Development
- Information Security
- Application Security
- Risk Management
- IT Governance
- Compliance
- Digital Banking
- DevOps / Platform Engineering
- Internal Audit
- Management
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)