Dengan semakin meningkatnya ancaman siber, banyak organisasi yang kesulitan mengintegrasikan keamanan dalam setiap fase siklus hidup perangkat lunak tanpa mengurangi efisiensi pengembangan. Konsep DevSecOps hadir untuk memastikan bahwa keamanan diterapkan di seluruh proses pengembangan perangkat lunak, namun sering kali tantangan yang dihadapi mencakup kurangnya kolaborasi antara tim pengembang dan tim keamanan, serta keterlambatan dalam mendeteksi ancaman. Lebih dari 40% serangan siber berasal dari kelemahan dalam pengembangan perangkat lunak dan proses pengelolaannya (Gartner, 2021). Oleh karena itu, penerapan DevSecOps menjadi penting untuk mengurangi risiko ini sejak awal pengembangan.
Course DevSecOps Fundamentals bertujuan memberikan pemahaman mendalam mengenai konsep dan praktik terbaik DevSecOps. Dalam course ini, peserta akan mempelajari cara mengintegrasikan keamanan ke dalam siklus pengembangan perangkat lunak, yang mencakup penggunaan CI/CD, infrastruktur sebagai kode (IaC), serta teknik secrets management untuk melindungi data sensitif. Selain itu, peserta juga akan diajarkan mengenai penerapan chaos engineering untuk menguji ketahanan sistem dalam menghadapi ancaman, serta bagaimana kolaborasi antara tim DevOps, keamanan, dan operasional dapat meningkatkan efisiensi tanpa mengorbankan keamanan.
OBJECTIVES
1. Memahami penerapan DevSecOps dalam siklus pengembangan perangkat lunak dengan pendekatan berbasis keamanan
2. Memahami penggunaan CI/CD, infrastruktur sebagai kode (IaC), dan secrets management untuk pengelolaan risiko dan keamanan
3. Mampu menguasai penerapan chaos engineering, serta mengoptimalkan kolaborasi antara tim DevOps, keamanan, dan operasional
4. Memahami cara mengukur keberhasilan DevSecOps dengan metrik operasional, serta transformasi budaya yang mendukung keberhasilan DevSecOps
AUDIENCE
1. Security Professionals
2. DevOps Engineers
3. Software Engineers
4. IT Operations Professionals
PREREQUISITES
Tidak ada training khusus yang dipersyaratkan
CONTENT
1. Introducing DevSecOps
1.1 The Urgency and Importance of DevSecOps
1.2 DevOps Overview
1.3 DevSecOps Overview
1.4 Rugged DevOps Overview
1.5 DevSecOps Business Results
2. The Evolution of Cybersecurity
2.1 The Evolution of the Threat Landscape
2.2 The Evolution of Cybersecurity Response
3. DevSecOps People
3.1 Introduction
3.2 Collaboration at the Core
3.3 DevSecOps Culture
3.4 The Shared Responsibility Model
3.5 Psychological Safety
3.6 Organizing for DevSecOps
3.7 Building a DevSecOps Culture
3.8 The Evolution of the Employee
3.9 Hiring for DevSecOps
4. DevSecOps Process
4.1 Understanding Processes at Scale
4.2 DevSecOps for IT Service Management
4.3 Security Incident Management
4.4 Change Management
4.5 Problem Management
4.6 Release Management
4.7 A DevOps Approach to Security Processes
4.8 Chaos Engineering
5. DevSecOps Technology
5.1 DevSecOps Continuous Integration and Continuous Deployment
5.2 Infrastructure as Code
5.3 Secrets Management
5.4 Privileged Access Management
5.5 Runtime Application Self-Protection
5.6 Monitoring and Observability
5.7 Event Management with SIEM and SOAR
6. DevSecOps Governance
6.1 The Challenge of Compliance
6.2 Managing Risk
6.3 DevSecOps Approach to Governance
6.4 Compliance as Code
6.5 Compliance Foundations
7. Driving Transformation in Enterprise Environments
7.1 The Challenge of Cultural Transformation
7.2 Transformational Leadership
7.3 The Keys to a Successful Transformation
7.4 Transformation Challenges
8. Measuring DevSecOps
8.1 Keys to a Successful Metrics Program
8.2 Operational Metrics
8.3 Board-Level Metrics
8.4 Measuring Transformation
8.5 Capability Models
Course Features
- Lectures 7
- Quizzes 2
- Duration 32 hours
- Skill level All levels
- Language Indonesia
- Students 0
- Certificate Yes
- Assessments Yes
- 3 Sections
- 7 Lessons
- 32 Hours







