API Security & Management: Melindungi Gerbang Transaksi Open Banking dari Serangan Injection dan Bot
API Security & Management: Melindungi Gerbang Transaksi Open Banking dari Serangan Injection dan Bot
Description
Pelatihan ini dirancang untuk memperkuat kapabilitas keamanan API dalam ekosistem open banking yang semakin terbuka dan terintegrasi. API saat ini menjadi gerbang utama transaksi digital perbankan, sehingga menjadi target utama serangan siber seperti injection attack, credential stuffing, bot automation, hingga API abuse yang dapat mengganggu integritas sistem dan keamanan data nasabah.
Peserta akan dibekali dengan pemahaman teknis dan strategis mengenai pengelolaan API yang aman, mulai dari desain arsitektur, kontrol akses, hingga mekanisme deteksi dan pencegahan serangan otomatis. Pelatihan ini menekankan pendekatan defense-in-depth untuk memastikan API tetap aman, stabil, dan andal dalam mendukung layanan open banking yang terus berkembang.
Objectives
• Memahami konsep API dalam ekosistem open banking
• Mengidentifikasi risiko keamanan pada API perbankan
• Menganalisis jenis serangan injection dan bot attack
• Meningkatkan kemampuan proteksi API dari ancaman siber
• Mengelola akses dan otorisasi API secara aman
• Meningkatkan deteksi aktivitas API yang tidak wajar
• Mengoptimalkan API gateway sebagai lapisan keamanan
• Mengimplementasikan strategi anti-bot pada sistem perbankan
• Memahami standar keamanan API modern
• Meningkatkan ketahanan sistem transaksi digital
Course outline
1. Pengantar Open Banking dan Ekosistem API
- Konsep open banking dan API economy
- Peran API dalam transaksi digital perbankan
- Arsitektur API dalam sistem modern
- Risiko keterbukaan layanan digital
2. Arsitektur API dalam Perbankan
- API gateway dan service layer
- RESTful API dan JSON-based communication
- Authentication dan authorization flow
- API lifecycle management
3. Ancaman Keamanan API
- Injection attack (SQL injection, command injection)
- Broken authentication dan session hijacking
- API abuse dan data scraping
- Credential stuffing dan brute force attack
4. Serangan Bot pada Sistem Perbankan
- Bot otomatisasi transaksi ilegal
- Account takeover oleh bot
- Traffic manipulation dan fake request
- Detection evasion techniques
5. API Security Framework dan Best Practices
- OWASP API Security Top 10
- Zero trust architecture
- Rate limiting dan throttling
- Input validation dan sanitization
6. API Gateway Security Controls
- Centralized API management
- Traffic filtering dan policy enforcement
- Token-based authentication (OAuth 2.0)
- API key management
7. Deteksi dan Mitigasi Serangan Real-Time
- Behavioral analytics pada API traffic
- Anomaly detection system
- Machine learning untuk fraud detection
- Real-time alerting system
8. Strategi Anti-Bot dan Proteksi Otomatisasi
- CAPTCHA dan challenge-response system
- Device fingerprinting
- IP reputation filtering
- Bot management platform
9. Monitoring dan Logging API
- API telemetry dan observability
- Log analysis untuk investigasi
- Audit trail transaksi API
- Incident tracking system
10. Governance dan Keamanan Berkelanjutan
- API security governance framework
- Secure development lifecycle (SDLC)
- Continuous penetration testing
- Compliance terhadap standar industri dan regulator
Participants
- Information Technology
- Cyber Security
- Banking
- Risk Management
- Compliance & APUPPT
- Audit Internal
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)