UNIVERSITAS AMIKOM YOGYAKARTA
FAKULTAS ILMU KOMPUTER
PROGRAM STUDI SISTEM INFORMASI

RPS-S1SI-SI135
RENCANA PEMBELAJARAN SEMESTER
MATA KULIAH (MK) KODE Rumpun MK BOBOT (sks) SEMESTER Tanggal Penyusunan
KEAMANAN PERANGKAT LUNAK SI135 Software Process T= 2 5 09 Sep 2026
Pengesahan Dosen Pengembang RPS Koordinator RMK Ka PRODI

Azis Catur Laksono, M.Kom.

Atik Nurmasani, M.Kom.

Dr. Anggit Dwi Hartanto, M.Kom.
Capaian Pembelajaran CPL-PRODI yang dibebankan pada MK
CPL06 Mampu menganalisis, merancang, mengimplementasikan, menguji, mengevaluasi aplikasi interaktif atau sistem informasi dengan tools tertentu secara individu atau tim
CPL11 Mampu menjelaskan pemahaman mengenai konsep analisis, perancangan, implementasi, evaluasi, manajemen pengelolaan, dan penelitian untuk pengembangan aplikasi interaktif atau sistem informasi
Capaian Pembelajaran Mata Kuliah (CPMK)
CPMK20 Mampu mengevaluasi sistem informasi dengan tools tertentu secara individu atau tim
CPMK36 Mampu menjelaskan pemahaman mengenai konsep evaluasi untuk pengembangan aplikasi interaktif atau sistem informasi
Kemampuan akhir tiap tahapan belajar (Sub-CPMK)
sub.cpmk.SI135.CPMK20.1 Sub-CPMK01 Mampu menjelaskan pemahaman konsep dasar keamanan dan siklus pengembangan perangkat lunak yang aman (Secure SDLC), termasuk teknik analisis ancaman (threat modeling)
sub.cpmk.SI135.CPMK20.2 Sub-CPMK02 Mampu menjelaskan pemahaman kriptografi, autentikasi/otorisasi, dan Transport Layer Security (TLS) dalam keamanan perangkat lunak
sub.cpmk.SI135.CPMK36.1 Sub-CPMK03 Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak
sub.cpmk.SI135.CPMK36.2 Sub-CPMK04 Mampu menerapkan validasi input pada perangkat lunak
sub.cpmk.SI135.CPMK36.3 Sub-CPMK05 Mampu mengukur tingkat keamanan pada perangkat lunak
Korelasi CPMK terhadap Sub-CPMK
CPMK20 sub.cpmk.SI135.CPMK20.1
sub.cpmk.SI135.CPMK20.2
CPMK36 sub.cpmk.SI135.CPMK36.1
sub.cpmk.SI135.CPMK36.2
sub.cpmk.SI135.CPMK36.3
Deskripsi Singkat MK Pada perkuliahan ini mahasiswa belajar tentang keamanan pada perangkat lunak. Perkuliahan diselenggarakan dalam 14 kali pertemuan tatap muka selama satu semester. Perkuliahan diawali dengan pengenalan dasar-dasar keamanan pada perangkat lunak kemudian dilanjutkan dengan konsep pengembangan siklus hidup perangkat lunak yang aman sampai pada identifikasi jenis-jenis kerentanan keamanan pada perangkat lunak. Tugas kuliah akan diberikan secara individu maupun berkelompok, 1 kelompok terdiri dari maksimal 3 orang mahasiswa. Perkuliahan dilakukan secara tatap muka langsung, materi serta tugas-tugas akan diakomodir melalui LMS (Learning Management System) Waskita.
Bahan Kajian : Materi Pembelajaran Materi yang dibahas meliputi pengantar keamanan perangkat lunak, konsep dasar Secure Software Development Life Cycle (SSDLC) dan teknik analisis ancaman, Cryptography & Message Authentication, User Authentication & Authorization, Digital Certificates & MITM (Man in the Middle) Attack, OWASP (Open Web Application Security Project) Top 10 Vulnerability, Sensitive Data Exposure, Broken Authentication, SQL Injection, XSS (Cross Site Scripting), metode Bruteforce, Input Validation, Security Checklist, serta standar tata kelola keamanan perangkat lunak.
Pustaka Utama
  • 1. Gary McGraw. (2006). Software Security: Building Security In: Addison-Wesley.
Pendukung
  • 2. Rahardjo, Budi. (2014). Keamanan Perangkat Lunak. PT Insan Infonesia. Tersedia dari https://budi.rahardjo.id/files/software-security.pdf
  • 3. Stallings, William., Brown, Lawrie. (2017). Computer Security: Principles and Practice, 4th Edition: Pearson. Tersedia dari https://dokumen.pub/download/computer-security-principles-and-practice-4nbsped-9780134794105.html
  • 4. Howard, Michael., LeBlanc, David., Viega, John. (2010). 24 Deadly Sins of Software Security : Programing Flaws and How to Fix Them: The McGraw-Hill Companies. Tersedia dari https://github.com/FreeJaus/gea-PRISM/blob/master/Documentation/24%20Deadly%20Sins%20of%20Software%20Security%20-%20Howard%2C%20LeBlanc%2C%20Viega%20-%20McGraw%20Hill%20(2010).pdf
  • 5. OWASP. (2025). OWASP Top Ten Web Application Security Risks. Tersedia di https://owasp.org/Top10/2025/
  • 6. Tanprathan. (2019). OWASP Testing Checklist. Tersedia dari https://github.com/tanprathan/OWASP-Testing-Checklist/blob/master/OWASPv4_Checklist.xlsx
  • 7. Meucci, Matteo., Muller, Andrew. (2014). Web Security Testing Guide Version 4.2. Tersedia dari https://github.com/OWASP/wstg/releases/download/v4.2/wstg-v4.2.pdf
Dosen Pengampu Andriyan Dwi Putra, S.Kom., M.Kom.; Alva Hendi Muhammad, A.Md., S.T., M.Eng., Ph.D.; Azis Catur Laksono, S.Kom., M.Kom.; Dr. Dony Ariyus, S.S., M.Kom.; Melwin Syafrizal, S.Kom., M.Eng., Ph.D.; Muhammad Koprawi, S.Kom., M.Eng.; Muhammad Rudyanto Arief, S.T., M.T.
Mata Kuliah Syarat Jaringan Komputer (SI032)
Pertemuan Ke Kemampuan akhir tiap tahapan belajar (Sub-CPMK) Penilaian Bentuk Pembelajaran; Metode Pembelajaran; Penugasan Mahasiswa; Materi Pembelajaran Bobot Penilaian
Indikator Kriteria & Teknik Luring Daring
1 sub.cpmk.SI135.CPMK20.1-Sub-CPMK01 Mampu menjelaskan pemahaman konsep dasar keamanan dan siklus pengembangan perangkat lunak yang aman (Secure SDLC), termasuk teknik analisis ancaman (threat modeling)
Ketepatan menjelaskan konsep dasar keamanan perangkat lunak (CIA Triad) dan tahapan Secure SDLC beserta teknik analisis ancaman (threat modeling) di dalamnya. Kriteria
Ketepatan dalam menjelaskan konsep dasar keamanan serta keterkaitan antar tahapan dalam siklus pengembangan perangkat lunak yang aman.
Teknik
Kuis pemahaman konsep CIA Triad dan tahapan Secure SDLC (Security Requirement, Secure Design, Secure Coding, Security Testing) pada keamanan perangkat lunak.
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Proses Belajar,[PB=90 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit]
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Ceramah Langsung,[C=90 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit]
Topik
Secure Software Development Life Cycle (SSDLC)
Sub Topik
1. Kontrak belajar
2. Pengantar keamanan perangkat lunak
3. Konsep CIA Triad
4. Konsep dasar SSDLC:
a) Security Requirement: identifikasi risiko awal, penetapan syarat keamanan dan privasi data.
b) Secure Design: desain arsitektur sistem, teknik analisis ancaman, prinsip least privilege.
c) Secure Coding: standar penulisan kode aman, validasi input.
d) Security Testing: pengujian keamanan, perbaikan kerentanan.
8
2
3
4
5 sub.cpmk.SI135.CPMK20.2-Sub-CPMK02 Mampu menjelaskan pemahaman kriptografi, autentikasi/otorisasi, dan Transport Layer Security (TLS) dalam keamanan perangkat lunak
Ketepatan menjelaskan konsep kriptografi (simetris, asimetris, hash), autentikasi/otorisasi, serta mekanisme TLS dan digital certificate dalam mencegah Man-in-the-Middle Attack. Kriteria
Ketepatan dalam mengaitkan konsep kriptografi dan mekanisme keamanan komunikasi data dengan penerapannya pada studi kasus yang diberikan.
Teknik
Tugas analisis studi kasus penerapan algoritma kriptografi (simetris, asimetris, hash), mekanisme autentikasi/otorisasi, serta TLS dan digital certificate dalam mengamankan komunikasi data pada suatu aplikasi.
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Proses Belajar,[PB=90 Menit]
Penugasan,Tugas Take Home,[TH=60 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit]
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Video Pembelajaran,[VA=20 Menit]
Kuliah,Diskusi,[DS=30 Menit]
Penugasan,Tugas Langsung,[TL=40 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit]
Topik
Cryptography, Authentication & Transport Layer Security
Sub Topik
1. Pengantar Kriptografi, Simetris & Asimetris, Hash
2. Konsep Dasar Autentikasi & Otorisasi, Perbedaan Keduanya
3. Digital Certificates, HTTPS, Man-in-the-Middle Attack, TLS
10
6
7
8 sub.cpmk.SI135.CPMK20.1-Sub-CPMK01 Mampu menjelaskan pemahaman konsep dasar keamanan dan siklus pengembangan perangkat lunak yang aman (Secure SDLC), termasuk teknik analisis ancaman (threat modeling)
sub.cpmk.SI135.CPMK20.2-Sub-CPMK02 Mampu menjelaskan pemahaman kriptografi, autentikasi/otorisasi, dan Transport Layer Security (TLS) dalam keamanan perangkat lunak
Ketepatan menjawab soal ujian yang mencakup konsep SSDLC, threat modeling, kriptografi, autentikasi/otorisasi, dan TLS. Kriteria
Ketepatan jawaban ujian sesuai perintah soal
Teknik
Tes Tulis (UTS)
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit]
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit]
Topik
Materi pertemuan 1 sampai pertemuan 7
Sub Topik

25
9 sub.cpmk.SI135.CPMK36.1-Sub-CPMK03 Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak
Ketepatan mengidentifikasi jenis-jenis kerentanan keamanan perangkat lunak berdasarkan OWASP Top 10 Kriteria
Ketepatan dalam mengidentifikasi dan mengklasifikasikan jenis kerentanan keamanan perangkat lunak.
Teknik
Kuis identifikasi jenis kerentanan perangkat lunak berdasarkan OWASP Top 10.
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Proses Belajar,[PB=90 Menit]
Penugasan,Tugas Take Home,[TH=60 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit]
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Video Pembelajaran,[VA=20 Menit]
Kuliah,Diskusi,[DS=30 Menit]
Penugasan,Tugas Langsung,[TL=40 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit]
Topik
Kerentanan Keamanan Perangkat Lunak
Sub Topik
1. OWASP Top 10 Vulnerability
2. Jenis serangan umum yang sering terjadi
3. Konsep Sensitive Data Exposure & pengamanannya
4. Konsep Broken Authentication
7
10
11
12 sub.cpmk.SI135.CPMK36.1-Sub-CPMK03 Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak
sub.cpmk.SI135.CPMK36.2-Sub-CPMK04 Mampu menerapkan validasi input pada perangkat lunak
Ketepatan menjelaskan serangan SQL Injection, XSS, dan Bruteforce beserta strategi validasi input sebagai upaya mitigasinya. Kriteria
Ketepatan jawaban tugas dalam menjelaskan hubungan antara kerentanan dan strategi mitigasinya.
Teknik
Tugas analisis kasus serangan SQL Injection, XSS, dan Bruteforce, disertai rancangan strategi mitigasi melalui penerapan validasi input.
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Proses Belajar,[PB=90 Menit]
Penugasan,Tugas Take Home,[TH=60 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit]
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Video Pembelajaran,[VA=20 Menit]
Kuliah,Diskusi,[DS=30 Menit]
Penugasan,Tugas Langsung,[TL=40 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit]
Topik
Mitigasi Kerentanan pada Perangkat Lunak
Sub Topik
1. SQL Injection: konsep dasar & jenis serangan
2. XSS/Cross Site Scripting: konsep dasar & jenis serangan
3. Input Validation
4. Metode Bruteforce
15
13
14
15 sub.cpmk.SI135.CPMK36.3-Sub-CPMK05 Mampu mengukur tingkat keamanan pada perangkat lunak
Ketepatan menyusun checklist pengujian keamanan berdasarkan OWASP Testing Guide dan mengaitkannya dengan standar tata kelola keamanan perangkat lunak. Kriteria
Ketepatan dan kelengkapan dalam menyusun instrumen pengukuran serta mengaitkan hasilnya dengan kerangka acuan yang digunakan.
Teknik
Tugas menyusun security checklist berdasarkan OWASP Testing Guide serta memetakan hasilnya terhadap standar tata kelola keamanan (misal ISO 27001) sebagai kerangka evaluasi.
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Proses Belajar,[PB=90 Menit]
Penugasan,Tugas Take Home,[TH=60 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit]
Kuliah,Persiapan Perkuliahan,[P=10 Menit]
Kuliah,Video Pembelajaran,[VA=20 Menit]
Kuliah,Diskusi,[DS=30 Menit]
Penugasan,Tugas Langsung,[TL=40 Menit]
Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit]
Topik
Pengukuran & Tata Kelola Keamanan Perangkat Lunak
Sub Topik
1. Security Checklist (OWASP Testing Guide)
2. Standar Tata Kelola Keamanan
10
16 sub.cpmk.SI135.CPMK36.1-Sub-CPMK03 Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak
sub.cpmk.SI135.CPMK36.2-Sub-CPMK04 Mampu menerapkan validasi input pada perangkat lunak
sub.cpmk.SI135.CPMK36.3-Sub-CPMK05 Mampu mengukur tingkat keamanan pada perangkat lunak
Ketepatan menjawab soal ujian yang mencakup identifikasi kerentanan, penerapan validasi input, serta pengukuran dan tata kelola keamanan perangkat lunak. Kriteria
Ketepatan dan kelengkapan jawaban sesuai rubrik penilaian ujian.
Teknik
Tes Tulis (UAS)
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit]
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit]
Topik
Materi pertemuan 9 s.d. pertemuan 15
Sub Topik

25

Teknik Penilaian CPMK

CPL MK CPMK Kuis Tugas Teori (Individu) UTS UAS
CPL06 KEAMANAN PERANGKAT LUNAK CPMK20 Y Y Y
CPL11 KEAMANAN PERANGKAT LUNAK CPMK36 Y Y Y

Prosedur Penilaian CPMK

1. Komponen Penilaian CPMK
CPL CPMK Sub-CPMK Detail Penugasan (Teknik Penilaian) Bobot % Kriteria Penilaian
CPL06 CPMK20 sub.cpmk.SI135.CPMK20.1 Kuis pemahaman konsep CIA Triad dan tahapan Secure SDLC (Security Requirement, Secure Design, Secure Coding, Security Testing) pada keamanan perangkat lunak. 8 Ketepatan dalam menjelaskan konsep dasar keamanan serta keterkaitan antar tahapan dalam siklus pengembangan perangkat lunak yang aman.
CPL06 CPMK20 sub.cpmk.SI135.CPMK20.2 Tugas analisis studi kasus penerapan algoritma kriptografi (simetris, asimetris, hash), mekanisme autentikasi/otorisasi, serta TLS dan digital certificate dalam mengamankan komunikasi data pada suatu aplikasi. 10 Ketepatan dalam mengaitkan konsep kriptografi dan mekanisme keamanan komunikasi data dengan penerapannya pada studi kasus yang diberikan.
CPL06 CPMK20 sub.cpmk.SI135.CPMK20.1, sub.cpmk.SI135.CPMK20.2 Tes Tulis (UTS) 25 Ketepatan jawaban ujian sesuai perintah soal
CPL11 CPMK36 sub.cpmk.SI135.CPMK36.1 Kuis identifikasi jenis kerentanan perangkat lunak berdasarkan OWASP Top 10. 7 Ketepatan dalam mengidentifikasi dan mengklasifikasikan jenis kerentanan keamanan perangkat lunak.
CPL11 CPMK36 sub.cpmk.SI135.CPMK36.1, sub.cpmk.SI135.CPMK36.2 Tugas analisis kasus serangan SQL Injection, XSS, dan Bruteforce, disertai rancangan strategi mitigasi melalui penerapan validasi input. 15 Ketepatan jawaban tugas dalam menjelaskan hubungan antara kerentanan dan strategi mitigasinya.
CPL11 CPMK36 sub.cpmk.SI135.CPMK36.3 Tugas menyusun security checklist berdasarkan OWASP Testing Guide serta memetakan hasilnya terhadap standar tata kelola keamanan (misal ISO 27001) sebagai kerangka evaluasi. 10 Ketepatan dan kelengkapan dalam menyusun instrumen pengukuran serta mengaitkan hasilnya dengan kerangka acuan yang digunakan.
CPL11 CPMK36 sub.cpmk.SI135.CPMK36.1, sub.cpmk.SI135.CPMK36.2, sub.cpmk.SI135.CPMK36.3 Tes Tulis (UAS) 25 Ketepatan dan kelengkapan jawaban sesuai rubrik penilaian ujian.
Total 100
2. Penilaian CPMK
CPL MK CPMK Kuis Tugas Teori (Individu) UTS UAS Total
CPL06 KEAMANAN PERANGKAT LUNAK CPMK20 8% 10% 25% 0% 43%
CPL11 KEAMANAN PERANGKAT LUNAK CPMK36 7% 25% 0% 25% 57%
100%