TDCTF Academy Logo TDCTF ACADEMY

Web & API Security

Selamat datang di Web & API Security! Pilar ini membahas keamanan aplikasi web dan API secara komprehensif - dari fundamental HTTP, OWASP Top 10, eksploitasi kerentanan web klasik, keamanan API (JWT, OAuth2, API Gateway), hingga keamanan aplikasi AI/LLM modern.

Sub-Domain Topik
7.1 - Web Security HTTP/HTTPS, cookies, session management, authentication
7.2 - OWASP OWASP Top 10, OWASP API Top 10
7.3 - Web Vulnerabilities SQLi, XSS, CSRF, SSRF, XXE, file upload, RCE
7.4 - API Security JWT, OAuth2, API gateway, rate limiting
7.5 - AI App Security LLM security, prompt injection, AI API security

7.1 Web Security

Fundamental keamanan web: bagaimana HTTP/HTTPS bekerja, pengelolaan cookies, mekanisme session management, dan metode autentikasi web.

Topik terkait:


7.2 OWASP

Framework standar untuk keamanan aplikasi web dari Open Web Application Security Project: OWASP Top 10 untuk web dan OWASP API Top 10 untuk API.

Topik terkait:


7.3 Web Vulnerabilities

Kerentanan web klasik dan modern: SQL Injection, Cross-Site Scripting (XSS), CSRF, Server-Side Request Forgery (SSRF), XML External Entity (XXE), file upload vulnerability, dan Remote Code Execution (RCE).

Topik terkait:


7.4 API Security

Keamanan REST API dan GraphQL: JSON Web Token (JWT), OAuth2 dan OpenID Connect, API Gateway untuk keamanan terpusat, dan rate limiting untuk proteksi abuse.

Topik terkait:


7.5 AI Application Security

Keamanan aplikasi berbasis AI/LLM: kerentanan spesifik LLM (OWASP LLM Top 10), prompt injection dan mitigasi, serta keamanan API AI/LLM.

Topik terkait:


🌱 Catatan: Pilar ini akan terus diperbarui seiring perkembangan kurikulum. Setiap topik dapat diakses langsung melalui tautan di atas.

PADA HALAMAN INI