Web & API Security
Selamat datang di Web & API Security! Pilar ini membahas keamanan aplikasi web dan API secara komprehensif - dari fundamental HTTP, OWASP Top 10, eksploitasi kerentanan web klasik, keamanan API (JWT, OAuth2, API Gateway), hingga keamanan aplikasi AI/LLM modern.
| Sub-Domain | Topik |
|---|---|
| 7.1 - Web Security | HTTP/HTTPS, cookies, session management, authentication |
| 7.2 - OWASP | OWASP Top 10, OWASP API Top 10 |
| 7.3 - Web Vulnerabilities | SQLi, XSS, CSRF, SSRF, XXE, file upload, RCE |
| 7.4 - API Security | JWT, OAuth2, API gateway, rate limiting |
| 7.5 - AI App Security | LLM security, prompt injection, AI API security |
7.1 Web Security
Fundamental keamanan web: bagaimana HTTP/HTTPS bekerja, pengelolaan cookies, mekanisme session management, dan metode autentikasi web.
Topik terkait:
7.2 OWASP
Framework standar untuk keamanan aplikasi web dari Open Web Application Security Project: OWASP Top 10 untuk web dan OWASP API Top 10 untuk API.
Topik terkait:
7.3 Web Vulnerabilities
Kerentanan web klasik dan modern: SQL Injection, Cross-Site Scripting (XSS), CSRF, Server-Side Request Forgery (SSRF), XML External Entity (XXE), file upload vulnerability, dan Remote Code Execution (RCE).
Topik terkait:
7.4 API Security
Keamanan REST API dan GraphQL: JSON Web Token (JWT), OAuth2 dan OpenID Connect, API Gateway untuk keamanan terpusat, dan rate limiting untuk proteksi abuse.
Topik terkait:
7.5 AI Application Security
Keamanan aplikasi berbasis AI/LLM: kerentanan spesifik LLM (OWASP LLM Top 10), prompt injection dan mitigasi, serta keamanan API AI/LLM.
Topik terkait:
🌱 Catatan: Pilar ini akan terus diperbarui seiring perkembangan kurikulum. Setiap topik dapat diakses langsung melalui tautan di atas.