Web Security & Ethical Hardening
Pelajari cara mengamankan aplikasi web dari serangan OWASP Top 10: XSS, CSRF, SQL Injection, konfigurasi HTTP Security Headers (CORS, CSP), dan kriptografi modern (Hashing, HMAC, Salt).
Kurikulum & Daftar Materi
Modul 01: OWASP Top 10 & Anatomi Serangan Web
Membedah cara kerja serangan Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), dan SQL Injection serta teknik defensif untuk mencegah eksploitasi pada aplikasi produksi.
Mitigasi XSS & CSRF pada Aplikasi Web Modern
Pelajari mekanisme serangan Cross-Site Scripting (XSS) dan Cross-Site Request Forgery (CSRF), bahaya pencurian sesi cookie, serta pertahanan berlapis dengan HttpOnly, SameSite, dan output sanitization.
SQL Injection & Pertahanan Parameterized Queries
Pahami anatomi kerentanan SQL Injection, mengapa penggabungan string query mentah sangat berbahaya, dan cara menggunakan Parameterized Queries / Prepared Statements untuk kekebalan total.
Modul 02: HTTP Security Headers, CORS, CSP & Cryptography
Pelajari cara mengkonfigurasi pertahanan browser dengan HTTP Security Headers (CORS, CSP, HSTS), serta prinsip kriptografi modern (Password Hashing dengan Salt, HMAC Signature, dan Timing-Safe Comparison).
CORS, CSP & Pertahanan HTTP Security Headers
Pelajari mekanisme Same-Origin Policy, konfigurasi Cross-Origin Resource Sharing (CORS), perisai Content Security Policy (CSP), dan header keamanan esensial (HSTS, X-Frame-Options).
Kriptografi Web: Password Hashing, Salt & Timing Attacks
Kuasai fondasi kriptografi untuk backend developer: perbedaan Enkripsi vs Hashing vs Encoding, algoritma KDF yang aman (Scrypt, Argon2), fungsi Salt, dan pencegahan Timing Attacks.