DevSecOps in Banking: Mengintegrasikan Protokol Keamanan Ketat ke dalam Setiap Siklus Pengembangan Aplikasi Bank
Scheduled 02 - 03 Juni 2026 Surabaya
Registration
DevSecOps in Banking: Mengintegrasikan Protokol Keamanan Ketat ke dalam Setiap Siklus Pengembangan Aplikasi Bank

DevSecOps in Banking: Mengintegrasikan Protokol Keamanan Ketat ke dalam Setiap Siklus Pengembangan Aplikasi Bank

02 - 03 Juni 2026 Surabaya Hotel Santika Pandegiling

Description

Transformasi digital di sektor perbankan mendorong pengembangan aplikasi yang semakin cepat, kompleks, dan terintegrasi dengan berbagai layanan digital seperti mobile banking, internet banking, open API, dan layanan berbasis cloud. Di sisi lain, meningkatnya ancaman siber terhadap aplikasi perbankan menuntut organisasi untuk tidak hanya fokus pada kecepatan pengembangan, tetapi juga memastikan keamanan diterapkan secara menyeluruh sejak tahap awal pengembangan perangkat lunak.

Pendekatan DevSecOps hadir sebagai evolusi dari DevOps dengan mengintegrasikan aspek keamanan (security) ke dalam seluruh siklus pengembangan aplikasi (Software Development Life Cycle/SDLC). Melalui DevSecOps, keamanan tidak lagi menjadi proses akhir, melainkan bagian yang terotomasi dan berkelanjutan dalam proses perencanaan, pengembangan, pengujian, deployment, hingga monitoring aplikasi.

Objectives

  • Memahami konsep dan prinsip dasar DevSecOps dalam lingkungan perbankan.
  • Memahami integrasi keamanan dalam seluruh tahapan SDLC aplikasi bank.
  • Mengidentifikasi risiko dan kerentanan keamanan pada proses pengembangan aplikasi.
  • Mengimplementasikan praktik secure coding dan automated security testing.
  • Mengintegrasikan tools keamanan ke dalam pipeline CI/CD.
  • Memahami pengelolaan keamanan pada container, cloud, dan API perbankan.
  • Menerapkan monitoring keamanan berkelanjutan dan incident response pada aplikasi.
  • Mendukung kepatuhan terhadap standar keamanan informasi dan regulasi sektor perbankan.

Course outline

1. Pengenalan DevSecOps dalam Industri Perbankan

  • Evolusi DevOps ke DevSecOps
  • Tantangan keamanan aplikasi perbankan
  • Prinsip Shift Left Security
  • Budaya kolaborasi Dev, Sec, dan Ops

2. Secure Software Development Lifecycle (SSDLC)

  • Integrasi keamanan dalam SDLC
  • Threat modeling
  • Secure design dan architecture review
  • Security requirement dalam pengembangan aplikasi

3. Secure Coding Practices

  • Prinsip secure coding
  • Kerentanan aplikasi berdasarkan OWASP Top 10
  • Input validation dan authentication security
  • Pengamanan session dan data sensitif

4. CI/CD Security Integration

  • Konsep Continuous Integration dan Continuous Deployment
  • Integrasi security scanning pada pipeline CI/CD
  • Static Application Security Testing (SAST)
  • Dynamic Application Security Testing (DAST)
  • Software Composition Analysis (SCA)

5. Container dan Cloud Security

  • Keamanan container dan orchestration
  • Docker dan Kubernetes security
  • Secrets management
  • Cloud security best practices untuk aplikasi bank

6. API dan Microservices Security

  • Pengamanan API perbankan
  • OAuth, OpenID Connect, dan token security
  • API gateway security
  • Monitoring dan proteksi microservices

7. Monitoring dan Incident Response

  • Continuous security monitoring
  • Logging dan audit trail
  • Vulnerability management
  • Incident response pada aplikasi perbankan

8. Governance, Risk, and Compliance (GRC)

  • Kepatuhan regulasi keamanan perbankan
  • Audit keamanan aplikasi
  • Risk assessment dan mitigation
  • Penyusunan kebijakan DevSecOps

9. Praktik Implementasi DevSecOps

  • Simulasi pipeline DevSecOps
  • Integrasi tools keamanan otomatis
  • Studi kasus serangan aplikasi perbankan
  • Penyusunan roadmap implementasi DevSecOps

Participants

  • Divisi Information Technology
  • Divisi Cyber Security
  • Divisi Application Development
  • Divisi Software Engineering
  • Divisi DevSecOps
  • Divisi Digital Banking
  • Divisi IT Risk Management
  • Divisi Infrastructure Security
  • Divisi Network & System Administration
  • Divisi Quality Assurance
  • Divisi Enterprise Architecture
  • Divisi Information Security
  • Divisi Governance, Risk & Compliance
  • Divisi Operational Risk
  • Divisi Technology Transformation

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top