Text
Pengembangan aplikasi yang aman = secure software development lifecycle
Sekarang ini pengembangan perangkat lunak tidak bisa lepas dari aspek keamanannya yang menjadi penekanan pada Secure Software Development Lifecycle (SSDLC). Karena ada ada beberapa penyebab misalnya : mengidentifikasi dan memperbaiki masalah keamanan setelah aplikasi dirilis biasanya lebih mahal dan memakan waktu dibandingkan menangani masalah tersebut selama pengembangan. Bahkan Pelanggaran keamanan dapat menyebabkan biaya yang besar untuk penanggulangan, perbaikan, denda regulasi, dan kompensasi kepada pengguna. Disamping itu, Aplikasi yang tidak aman dapat menjadi sasaran empuk bagi peretas untuk mengeksploitasi data pengguna.
Ada 5 tahapan besar pada SSDLC yaitu Kebutuhan, Desain, Implementasi, Verifikasi, dan Deployment/maintenance. Buku ini membahas secara mendalam bagaimana menerapkan langkah-langkah keamanan pada setiap tahap pengembangan perangkat lunak, mulai dari perencanaan hingga pemeliharaan, untuk memastikan aplikasi yang dibangun aman dan andal. Namun buku ini tidak hanya bersifat teori saja namun juga membahas penggunaan tools. Dimulai dari tahapan desain yang menggunakan tools : Microsoft Threat Modelling tools, Irius Risk, dan Threat dragon. Pada tahapan implementasi, tools yang digunakan yaitu bandit, dan spotbug. Sedangkan pada tahap pengujian yaitu owasp zap, metasploit, john the ripper, SQL Map. Tidak menutup masih banyak tools yang dapat dipergunakan yang ke depannya bisa menjadi aspek pengembangan selanjutnya.
Dengan adanya buku ini menjadi sumber daya yang esensial bagi siapa saja yang terlibat dalam pengembangan perangkat lunak dan bertanggung jawab atas keamanan aplikasi. Dengan pendekatan praktis dan alat bantu yang jelas, buku ini memberikan panduan langkah demi langkah untuk memastikan setiap aplikasi yang dikembangkan memenuhi standar keamanan, melindungi data pengguna, dan mematuhi regulasi yang berlaku.
Buku ini sangat direkomendasikan untuk pengembang perangkat lunak, arsitek sistem, manajer proyek, tim keamanan siber, profesional IT, juga dosen serta mahasiswa yang ingin memperdalam pengetahuan mereka tentang pengembangan perangkat lunak yang aman dan melindungi organisasi dari ancaman keamanan siber yang berkembang.
No other version available