# Template pemetaan ancaman aplikasi

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Petakan aset, alur data, batas kepercayaan, skenario penyalahgunaan, kontrol, dan bukti pengujian sebelum perubahan aplikasi disetujui.

URL kanonis: https://kompli.id/template/pemetaan-ancaman-aplikasi/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29

## Mulai dengan satu alur yang nyata

Pilih fitur atau perubahan tertentu dan gambarkan siapa mengirim data ke mana. Tandai titik ketika kepercayaan berubah, misalnya permintaan dari browser memasuki API atau tugas diteruskan ke antrean. Jangan mengubah lembar ini menjadi daftar nama serangan tanpa hubungan dengan sistem.

## Contoh: ekspor laporan pelanggan

| Bagian | Isian contoh fiktif |
| --- | --- |
| Aset | Laporan transaksi milik satu organisasi pelanggan |
| Ancaman | Pengguna mengganti pengenal organisasi lalu meminta ekspor milik pihak lain |
| Kontrol | Keanggotaan diperiksa di server; pekerja ekspor memeriksa ulang ruang akses |
| Uji | Akun organisasi A tidak memperoleh berkas B melalui API, antrean, maupun tautan unduhan |
| Tindak lanjut | Uji ulang setelah perubahan pekerjaan latar belakang |

## Gunakan hasil dalam pengerjaan

Ubah kontrol menjadi tugas implementasi dan hasil pengujian yang dapat diperiksa. Jika mitigasi bergantung pada asumsi, tulis asumsi tersebut dan cara memeriksanya. Sertakan jalur dukungan/admin dan dependensi vendor.

Lembar ini melengkapi [pengembangan aman](/panduan/keamanan/pengembangan-aplikasi-yang-aman/) dan [matriks hak akses](/template/pengujian-hak-akses-aplikasi/). Threat modeling membantu menemukan risiko desain; tidak menggantikan pengujian aplikasi atau membuktikan tidak ada kerentanan.

## Lengkapi alur dan keputusan desain

Untuk contoh ekspor tadi, gambar browser → API → antrean → pekerja ekspor → penyimpanan → pengunduh. Tandai masukan dari pengguna dan layanan mana yang dapat mengubah konteks organisasi. Akun pekerjaan otomatis pun perlu izin terbatas; ia tidak boleh mengambil data semua pelanggan hanya karena menerima ID tugas.

Catat keputusan: server menetapkan konteks organisasi dari keanggotaan yang sah, pekerja memeriksa ruang akses tugas, dan unduhan menolak pengguna yang tidak berhak. Catat pula keadaan gagal: jika pemeriksaan izin tidak tersedia, ekspor ditunda atau ditolak tanpa mengirim berkas.

Periksa keputusan tersebut melalui akun serta objek buatan A dan B. Bukti yang dicari meliputi penolakan lintas organisasi, unduhan sah yang tetap berfungsi, dan tidak adanya berkas yang tertinggal terbuka. Pemilik backend menindaklanjuti kontrol; pemilik produk menilai risiko tersisa. Penambahan jalur dukungan atau integrasi menjadi pemicu peninjauan ulang.

Versi template: 1.1

## Lembar kosong

| Kolom dan petunjuk | Isian Anda |
| --- | --- |
| **Fitur dan versi** — Tujuan, pemilik, lingkungan, serta perubahan yang sedang dinilai. | |
| **Aset dan alur** — Data/fungsi yang dilindungi, diagram, aktor, dependensi, dan batas kepercayaan. | |
| **Skenario ancaman** — Siapa dapat melakukan apa, dari jalur mana, dalam keadaan apa, dan dampaknya. | |
| **Kontrol** — Pembatasan yang dirancang, lokasinya, dan asumsi yang harus benar. | |
| **Pengujian** — Cara membuktikan pencegahan/deteksi, data uji, serta hasil yang diharapkan. | |
| **Keputusan** — Risiko tersisa, tindakan, pemilik, target, dan peninjauan ulang. | |

[Unduh versi kosong (.md)](https://kompli.id/unduhan/pemetaan-ancaman-aplikasi.md)

## Sumber rujukan

- [OWASP — Threat Modeling Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html) — Proses pemetaan sistem, ancaman, tindakan dan peninjauan; susunan lembar merupakan karya Kompli.

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)
- [Memisahkan data pelanggan dalam aplikasi SaaS](https://kompli.id/panduan/keamanan/pemisahan-data-pelanggan-saas/)

