Bali · Bahasa Inggris · Sertifikasi

Pelatihan Keamanan Siber untuk Pengembang

Disampaikan oleh pakar keamanan lokal, didukung oleh ketelitian rekayasa Jerman. Dibangun khusus untuk pemrogram dan tim teknik.

Satu kerentanan dapat menenggelamkan bisnis Anda.

Ancaman siber meningkat di seluruh Indonesia, dan peraturan seperti UU PDP Indonesia dan GDPR Eropa berlaku bagi siapa saja yang menangani data pengguna. Pelatihan ini membekali pengembang Anda dengan praktik dunia nyata untuk membangun aplikasi yang aman — termasuk cara menggunakan alat AI seperti ChatGPT, Claude, dan Copilot tanpa membocorkan data perusahaan.

Berfokus pada Pengembang

Kurikulum dibangun untuk pemrogram dan tim teknik — bukan pelatihan TI umum. Contoh kode nyata, bukan slide teori.

Penggunaan AI yang Aman

Cara menggunakan ChatGPT, Claude, dan Copilot di tempat kerja tanpa membocorkan kode atau data sensitif perusahaan Anda.

Sertifikasi

Berakhir dengan ujian lulus/gagal. Peserta yang lulus akan menerima sertifikat resmi dari Desent Solutions GmbH (Jerman).

Pengiriman Bilingual

Sesi disampaikan dalam bahasa Inggris dengan konteks Indonesia jika diperlukan — sesuai dengan cara kerja tim teknik Indonesia sebenarnya.

Siapa yang Mengajar

Di Bali, pelatihan disampaikan oleh Bahirul. Di Jerman, disampaikan oleh Tobias Winter.

Tobias Winter

Tobias Winter

Senior Fullstack Pengembang

München, Germany

Halo, nama saya Tobias Winter dan saya adalah Pengembang Senior Fullstack di Desent.io. Saya berasal dari Regensburg, Jerman.

Kurikulum

Sepuluh modul terstruktur — dari dasar hingga integrasi AI dalam alur kerja keamanan.

1. Pengantar: Mengapa Keamanan Penting bagi Pengembang

  • Tanggung jawab pengembang atas data pengguna dan kode produksi
  • Studi kasus pelanggaran nyata di perusahaan SaaS Indonesia
  • Konsekuensi hukum berdasarkan UU PDP (Undang-Undang Perlindungan Data Pribadi Indonesia) dan GDPR
  • Bagaimana satu kerentanan kecil dapat menghancurkan reputasi perusahaan

2. OWASP Top 10 untuk Aplikasi Web Modern

  • Injeksi, otentikasi yang rusak, paparan data sensitif
  • Deserialisasi tidak aman, XXE, kontrol akses yang rusak
  • Cross-Site Scripting (XSS) dan Cross-Site Request Forgery (CSRF)
  • Demonstrasi serangan langsung dan mitigasi dalam kode

3. Pengkodean Aman: Validasi Input, Pengkodean Output, Penanganan Kesalahan

  • Memvalidasi input di setiap lapisan (klien, server, basis data)
  • Pengkodean keluaran untuk mencegah serangan XSS dan injeksi
  • Penanganan kesalahan yang tidak membocorkan jejak tumpukan atau data internal
  • Pemrograman defensif: anggap semua masukan bersifat bermusuhan

4. Otentikasi, Otorisasi & Manajemen Sesi

  • Implementasi hashing kata sandi yang tepat (bcrypt, Argon2)
  • JWT, OAuth 2.0, dan manajemen sesi yang aman
  • Otentikasi multi-faktor (MFA) dalam aplikasi Anda
  • Kontrol akses berbasis peran (RBAC) dan prinsip hak istimewa paling sedikit

5. Keamanan Data: Enkripsi, Hashing, Manajemen Rahasia

  • Enkripsi vs hashing vs encoding — kapan menggunakan yang mana
  • Penyimpanan rahasia yang aman (Vault, AWS Secrets Manager, .env)
  • Jangan pernah menyimpan rahasia ke Git — dan cara membersihkan riwayat ketika Anda melakukannya
  • TLS, HTTPS, dan enkripsi saat diam vs saat transit

6. Keamanan API & Rantai Pasokan (Risiko Ketergantungan)

  • Pembatasan laju, rotasi kunci API, gerbang API
  • Risiko dalam dependensi npm/pip/composer dan cara mengauditnya
  • Daftar Bahan Perangkat Lunak (SBOM) dan pemindaian ketergantungan
  • Studi kasus Log4shell dan event-stream — pola deteksi dini

7. AI Aman: Menggunakan ChatGPT/Claude/Copilot dengan Aman

  • Apa yang TIDAK BOLEH Anda tempelkan ke dalam prompt AI publik
  • Risiko injeksi prompt dalam aplikasi Anda yang didukung LLM
  • Self-hosted vs API komersial — pertukaran keamanan data
  • Membangun kebijakan AI yang masuk akal untuk tim teknik

8. AI untuk Keamanan: Tinjauan Kode, Analisis Statis, Deteksi Ancaman

  • Menggunakan AI untuk tinjauan kode otomatis dan deteksi kerentanan
  • Pengujian Keamanan Aplikasi Statis (SAST) dengan Bantuan AI
  • Deteksi anomali dalam log produksi menggunakan model AI
  • Alur kerja praktis: Tinjauan PR + CI/CD + Gerbang keamanan AI

9. Tanggapan Insiden, Pencatatan & Jejak Audit

  • Apa yang dianggap sebagai insiden keamanan dan bagaimana mengklasifikasikannya
  • Pencatatan yang berguna vs pencatatan yang membocorkan data sensitif
  • Rencana tanggapan insiden: siapa, kapan, dan bagaimana melaporkan
  • Kewajiban pemberitahuan pelanggaran dalam 72 jam berdasarkan UU PDP dan GDPR

10. Ujian Sertifikasi

  • 10–20 pertanyaan pilihan ganda yang mencakup semua materi kursus
  • Nilai kelulusan minimum: 80%
  • Sertifikat resmi diberikan kepada peserta yang lulus

Coba Tes Latihan

Lima contoh pertanyaan yang mencerminkan ujian sertifikasi. Ujian sebenarnya berisi 10–20 pertanyaan, dan peserta harus mencapai skor setidaknya 80% untuk lulus.

1. Anda menerima input nama pengguna dan menempatkannya langsung ke dalam kueri SQL. Apa risiko terbesar?

2. Tim Anda ingin menggunakan Copilot untuk mempercepat pengkodean. Praktik mana yang paling aman?

3. Anda secara tidak sengaja mengunggah file .env yang berisi kata sandi database produksi ke repositori GitHub publik. Apa langkah pertama yang benar?

4. Untuk menyimpan kata sandi pengguna di database Anda, metode mana yang benar?

5. Sebuah pustaka npm yang Anda andalkan mengumumkan kerentanan RCE kritis. Apa langkah pertama?

Harga

Per peserta. Termasuk materi pelatihan, sertifikat, dan ujian akhir.

Grup Kecil

Rp 4.000.000

per peserta · 1–10 peserta

  • ✓ Materi pelatihan lengkap
  • ✓ Sertifikat resmi setelah lulus
  • ✓ Pengiriman dwibahasa (Inggris & Indonesia)
  • ✓ Ujian sertifikasi akhir
Hemat 50%

Grup Besar

Rp 2.000.000

per peserta · lebih dari 10 peserta

  • ✓ Materi pelatihan lengkap
  • ✓ Sertifikat resmi setelah lulus
  • ✓ Pengiriman dwibahasa (Inggris & Indonesia)
  • ✓ Ujian sertifikasi akhir

Klien & Referensi

Beberapa perusahaan yang telah kami bekerja sama di Indonesia.

PT Cahaya Mentari

Bali, Indonesia

balifixer.com

Platform layanan untuk perbaikan dan pemeliharaan properti di Bali.

Pelatihan ini sangat praktis — pengembang kami menerapkan pengkodean aman pada sprint berikutnya. Materi AI-aman sangat relevan dengan cara kami bekerja saat ini.

Engineering Team, PT Cahaya Mentari

PT. Alam Megah Berkilau

Indonesia

networksolution.id

Penyedia solusi jaringan dan infrastruktur TI untuk bisnis di seluruh Indonesia.

Bahirul memahami tantangan nyata yang dihadapi oleh pengembang Indonesia. Pendekatan dwibahasa membuat materi mudah diikuti tanpa kehilangan ketepatan teknis yang penting.

Pemimpin Pengembang, PT. Alam Megah Berkilau

Siap meningkatkan keamanan tim pengembangan Anda?

Hubungi kami di WhatsApp untuk penjadwalan, ukuran grup, dan persyaratan khusus.

Diselenggarakan oleh Desent Solutions GmbH (Jerman) bekerja sama dengan Bahirul R. di Bali.