Dasar-Dasar Keamanan Web: XSS, XXE, dan Insecure Deserialization

Pelajari mekanisme kerentanan web kritis serta cara mengidentifikasi dan menguranginya di lingkungan aplikasi modern.

4.8 (22) ⏱ 1 jam 9 mnt 📚 11 pelajaran 🎧 Versi audio

Tentang kursus ini

Meskipun standar keamanan global terus berkembang, kerentanan inti tertentu tetap menjadi ancaman persisten bagi aplikasi web. Memahami akar teknis dari risiko-risiko ini sangat penting bagi setiap profesional keamanan atau pengembang yang bercita-cita untuk membangun perangkat lunak yang tangguh. Kursus ini memberikan pendalaman tentang mekanisme kerentanan yang terus membentuk lanskap ancaman saat ini. Anda akan mendapatkan pemahaman menyeluruh tentang bagaimana risiko spesifik seperti Cross-Site Scripting dan Insecure Deserialization beroperasi, memungkinkan Anda untuk mengenali pola berbahaya dan menerapkan pertahanan yang kuat dalam proyek Anda sendiri. Pada akhir pelajaran berbasis teks, Anda akan dapat mengevaluasi kode aplikasi untuk kelemahan umum dan menerapkan praktik terbaik keamanan modern untuk melindungi data sensitif. Apa yang akan Anda pelajari: - Memahami prinsip-prinsip dasar keamanan web dan evolusi kerangka kerja OWASP. - Mengidentifikasi dan mengurangi kerentanan Cross-Site Scripting (XSS) di antarmuka web modern. - Menganalisis XML External Entities (XXE) untuk mencegah paparan data yang tidak sah dan risiko sisi server. - Mengamankan aplikasi dari Insecure Deserialization dengan menerapkan praktik penanganan data yang aman. - Menerapkan strategi pertahanan modern, termasuk Content Security Policies (CSP) dan validasi input yang ketat. - Berlatih mengidentifikasi risiko-risiko ini melalui skenario tertulis yang mendetail dan contoh berbasis kode. Kursus ini dimulai dengan terminologi keamanan dasar dan konsep-konsep dasar sebelum beralih ke eksplorasi teknis mendetail tentang jenis kerentanan spesifik dan strategi remediasi modern. Kursus ini dirancang untuk pemula yang tertarik pada keamanan web dan pengembang yang ingin memperkuat keterampilan pengkodean defensif mereka; tidak diperlukan pengalaman keamanan sebelumnya. Mulailah membangun lanskap digital yang lebih aman dengan memahami kerentanan web penting ini.

Apa yang Anda dapatkan

  • 📜 Sertifikat penyelesaian
    Tambahkan ke profil LinkedIn Anda
  • 🎧 Termasuk versi audio
    Belajar di mana saja — tanpa layar
  • ♾️ Akses seumur hidup
    Kembali kapan saja, tanpa kedaluwarsa
  • 📱 Ponsel atau komputer
    Berfungsi di mana saja, perangkat apa saja
  • 💸 Pengembalian 30 hari
    Tanpa pertanyaan
  • Singkat dan fokus
    1 jam 9 mnt konten praktis

Ulasan

Belum ada ulasan — jadilah yang pertama berbagi pengalaman.

Tulis ulasan

Setelah mengirim kami akan meminta masuk — draf Anda tersimpan.

Pelajar lain juga mengambil

Pertanyaan umum

Apa yang saya butuhkan untuk mengikuti kursus ini? +

Cukup ponsel atau komputer dengan internet. Tidak ada instalasi atau perangkat khusus.

Bagaimana cara membayar? +

Dengan kartu via Stripe, atau kripto. Kami tidak menyimpan detail kartu — Stripe menanganinya dengan aman.

Bisakah saya mendapat refund? +

Ya — refund penuh dalam 30 hari, tanpa pertanyaan.

Berapa lama saya akan punya akses? +

Selamanya. Setelah membeli, kursus jadi milik Anda untuk dikunjungi lagi kapan saja.

Apakah saya akan mendapat sertifikat? +

Ya. Setelah selesai, Anda akan menerima sertifikat yang bisa ditambahkan ke profil LinkedIn.

Dibuat untuk pelajar di
Teknologi Desain Keuangan Pemasaran Kesehatan Pendidikan Perhotelan Manufaktur