DevSecOps & Automation dalam Lingkungan Bank
DevSecOps & Automation dalam Lingkungan Bank
Description
DevSecOps adalah pendekatan yang mengintegrasikan security (keamanan) ke dalam praktik DevOps, sehingga keamanan menjadi bagian dari setiap tahap pengembangan dan operasional aplikasi.
Di lingkungan perbankan, DevSecOps sangat penting karena aplikasi dan sistem TI memproses data finansial sensitif dan harus memenuhi regulasi keamanan dan compliance, seperti PCI-DSS, ISO 27001, dan OJK Cybersecurity Guidelines.
Automation dalam DevSecOps membantu:
- Meningkatkan kecepatan deployment aplikasi
- Mengurangi human error
- Memastikan pengujian keamanan dan compliance secara konsisten
- Mendukung Continuous Integration (CI) dan Continuous Delivery (CD)
Dengan mengadopsi DevSecOps dan automasi, bank dapat mempercepat inovasi, meningkatkan keamanan, dan menjaga kepatuhan regulasi
Objectives
1. Memahami Konsep DevSecOps
Memahami integrasi keamanan dalam pipeline DevOps.
2. Meningkatkan Keamanan Aplikasi Bank
Menerapkan prinsip secure coding, vulnerability scanning, dan monitoring otomatis.
3. Menerapkan Automation dalam SDLC
Mengotomatisasi build, test, deployment, dan security checks.
4. Meningkatkan Efisiensi dan Kualitas Deployment
Mengurangi downtime, human error, dan risiko operasional.
5. Mendukung Kepatuhan dan Audit TI
Menyediakan bukti kepatuhan otomatis untuk audit internal dan regulator.
Course outline
A. Dasar-Dasar DevSecOps
- Konsep DevOps dan DevSecOps
- Prinsip “Security as Code”
- Keuntungan DevSecOps di sektor perbankan
B. Automasi dalam SDLC
- Continuous Integration (CI) dan Continuous Delivery (CD)
- Pipeline otomatis: build, test, deploy
- Integrasi tools security: SAST, DAST, dependency scanning
C. Keamanan dan Compliance Otomatis
- Static & Dynamic Code Analysis
- Automated Vulnerability Management
- Compliance check otomatis (PCI-DSS, ISO 27001, OJK)
- Monitoring, logging, dan alerting real-time
D. Tools DevSecOps dan Automasi
- Jenkins, GitLab CI/CD, GitHub Actions
- Docker, Kubernetes untuk deployment containerized
- Security tools: SonarQube, OWASP ZAP, Trivy, Aqua Security
- Infrastructure as Code (IaC) dan automated testing
E. Implementasi di Lingkungan Bank
- Integrasi DevSecOps ke pipeline bank
- Otomatisasi deployment aplikasi internet & mobile banking
- Pengujian keamanan dan audit reguler
- Continuous monitoring dan feedback loop
F. Studi Kasus & Simulasi
- Simulasi pipeline DevSecOps dengan automasi security checks
- Analisis kasus pelanggaran keamanan akibat human error
- Latihan mitigasi dan patching otomatis
Participants
- IT / System Development
- DevOps / Platform Engineering
- Information Security
- Application Security
- Risk Management
- IT Governance
- Compliance
- Digital Banking
- Infrastructure & Cloud
- Internal Audit
- Management
- Top Management / Executive
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)