Pelajari dasar-dasarnya

Belajar keamanan dan kepatuhan digital

Pilih hal yang ingin Anda pahami. Ikuti urutan bacaan atau langsung buka materi yang dibutuhkan. Tidak perlu latar belakang IT untuk memulai.

Baru mulai? Pelajari cara menjaga akun kerja, lalu coba latihan mengenali pesan palsu. Materi dengan latihan memuat pembahasan jawaban; Anda dapat membacanya tanpa membuat akun.

Mulai dari pekerjaan sehari-hari

Keamanan sehari-hari

Kenali pesan mencurigakan, jaga akun, dan batasi siapa yang bisa membuka dokumen kerja.

  1. Jaga akun dan siapkan pemulihannya
  2. Periksa pesan dan permintaan palsu
  3. Bagikan dokumen kepada orang yang tepat
  4. Diskusikan tiga situasi bersama tim

Data pribadi dan kepatuhan

Pahami data yang dipakai bisnis, alasan penggunaannya, dan kapan penyimpanannya perlu dihentikan.

  1. Kenali tanggung jawab saat memakai data pribadi
  2. Catat alur data dalam pekerjaan
  3. Periksa kapan persetujuan diperlukan
  4. Tentukan masa simpan dan penghapusan
  5. Periksa data sebelum dikirim ke AI

Website dan aplikasi

Ketahui apa yang perlu ditanyakan kepada tim teknis sebelum layanan dibuka dan saat dioperasikan.

  1. Periksa kesiapan website sebelum dirilis
  2. Pahami batas akses data melalui API
  3. Tentukan siapa mengurus keamanan cloud
  4. Lindungi salinan data dan pilih bahan pengujian
  5. Tentukan prioritas pembaruan dan periksa hasilnya
  6. Siapkan pemulihan saat layanan terganggu

Audit dan bukti keamanan

Bedakan tujuan pemeriksaan dan pilih bukti yang sesuai dengan pertanyaan pelanggan atau tim Anda.

  1. Cocokkan kebutuhan dengan jenis bukti
  2. Bedakan audit, scan, dan pentest
  3. Periksa lingkup sertifikat dan laporan vendor

Dalami aplikasi dan pemeriksaan

Dasar keamanan aplikasi

Bedakan istilah, pahami izin akses, lalu kenali risiko aplikasi melalui OWASP.

  1. Bedakan ancaman, kelemahan, risiko, dan kejadian
  2. Pahami identitas dan izin akses
  3. Kenali OWASP dan proyeknya
  4. Baca daftar risiko aplikasi web

Memahami pentest

Pilih pendekatan pengujian, sepakati lingkup, dan baca bukti temuan serta perbaikannya.

  1. Pahami tujuan dan batas pentest
  2. Bandingkan informasi dan akses penguji
  3. Tentukan apa yang boleh diuji
  4. Baca pengenal dan tingkat keparahan temuan
  5. Periksa laporan dan hasil retest

Kerangka dan prinsip keamanan

Kenali NIST, susun program keamanan, pilih rujukan aplikasi, dan pahami Zero Trust.

  1. Kenali NIST dan peta publikasinya
  2. Hubungkan kerangka dengan pekerjaan tim
  3. Pilih proyek OWASP sesuai tujuan
  4. Pahami keputusan akses Zero Trust

Lanjut ke fitur yang sedang dikerjakan

Periksa XSS, SQL injection, upload, CORS, dan webhook melalui contoh serta hasil uji yang diharapkan. Pilih sesuai fitur aplikasi Anda. Untuk login dan pengelolaan akun, lanjutkan ke SSO, sesi, pemulihan, dan izin akses.

Lanjut ke pemeriksaan dan penerapan

Pilih pengujian dan perbaikan, deteksi serta latihan insiden, atau konfigurasi cloud. Untuk kebutuhan audit, lanjutkan ke persyaratan, bukti, dan tindak lanjut temuan.

Coba baca contoh laporannya

Lihat hubungan antara lingkup, bukti, perbaikan, dan retest pada contoh laporan pentest. Untuk respons kejadian, gunakan catatan dan contoh laporan insiden.

Ingin membahasnya bersama tim?

Gunakan tiga situasi fiktif dan agenda 30 menit. Catat tindakan yang disepakati, siapa yang mengurusnya, dan kapan diperiksa kembali.

Buka panduan latihan tim

Mencari aturan atau pekerjaan tertentu? Lihat semua topik panduan.