|
UNIVERSITAS AMIKOM YOGYAKARTA
|
RPS-S1SI-SI135 |
| RENCANA PEMBELAJARAN SEMESTER | ||||||
| MATA KULIAH (MK) | KODE | Rumpun MK | BOBOT (sks) | SEMESTER | Tanggal Penyusunan | |
| KEAMANAN PERANGKAT LUNAK | SI135 | Software Process | T= 2 | 5 | 09 Sep 2026 | |
| Pengesahan | Dosen Pengembang RPS | Koordinator RMK | Ka PRODI |
|
Azis Catur Laksono, M.Kom. |
Atik Nurmasani, M.Kom. |
Dr. Anggit Dwi Hartanto, M.Kom. |
| Capaian Pembelajaran | CPL-PRODI yang dibebankan pada MK | |
| CPL06 | Mampu menganalisis, merancang, mengimplementasikan, menguji, mengevaluasi aplikasi interaktif atau sistem informasi dengan tools tertentu secara individu atau tim | |
| CPL11 | Mampu menjelaskan pemahaman mengenai konsep analisis, perancangan, implementasi, evaluasi, manajemen pengelolaan, dan penelitian untuk pengembangan aplikasi interaktif atau sistem informasi | |
| Capaian Pembelajaran Mata Kuliah (CPMK) | ||
| CPMK20 | Mampu mengevaluasi sistem informasi dengan tools tertentu secara individu atau tim | |
| CPMK36 | Mampu menjelaskan pemahaman mengenai konsep evaluasi untuk pengembangan aplikasi interaktif atau sistem informasi | |
| Kemampuan akhir tiap tahapan belajar (Sub-CPMK) | ||
| sub.cpmk.SI135.CPMK20.1 | Sub-CPMK01 Mampu menjelaskan pemahaman konsep dasar keamanan dan siklus pengembangan perangkat lunak yang aman (Secure SDLC), termasuk teknik analisis ancaman (threat modeling) | |
| sub.cpmk.SI135.CPMK20.2 | Sub-CPMK02 Mampu menjelaskan pemahaman kriptografi, autentikasi/otorisasi, dan Transport Layer Security (TLS) dalam keamanan perangkat lunak | |
| sub.cpmk.SI135.CPMK36.1 | Sub-CPMK03 Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak | |
| sub.cpmk.SI135.CPMK36.2 | Sub-CPMK04 Mampu menerapkan validasi input pada perangkat lunak | |
| sub.cpmk.SI135.CPMK36.3 | Sub-CPMK05 Mampu mengukur tingkat keamanan pada perangkat lunak | |
| Korelasi CPMK terhadap Sub-CPMK | ||
| CPMK20 |
sub.cpmk.SI135.CPMK20.1 sub.cpmk.SI135.CPMK20.2 |
|
| CPMK36 |
sub.cpmk.SI135.CPMK36.1 sub.cpmk.SI135.CPMK36.2 sub.cpmk.SI135.CPMK36.3 |
|
| Deskripsi Singkat MK | Pada perkuliahan ini mahasiswa belajar tentang keamanan pada perangkat lunak. Perkuliahan diselenggarakan dalam 14 kali pertemuan tatap muka selama satu semester. Perkuliahan diawali dengan pengenalan dasar-dasar keamanan pada perangkat lunak kemudian dilanjutkan dengan konsep pengembangan siklus hidup perangkat lunak yang aman sampai pada identifikasi jenis-jenis kerentanan keamanan pada perangkat lunak. Tugas kuliah akan diberikan secara individu maupun berkelompok, 1 kelompok terdiri dari maksimal 3 orang mahasiswa. Perkuliahan dilakukan secara tatap muka langsung, materi serta tugas-tugas akan diakomodir melalui LMS (Learning Management System) Waskita. | |
| Bahan Kajian : Materi Pembelajaran | Materi yang dibahas meliputi pengantar keamanan perangkat lunak, konsep dasar Secure Software Development Life Cycle (SSDLC) dan teknik analisis ancaman, Cryptography & Message Authentication, User Authentication & Authorization, Digital Certificates & MITM (Man in the Middle) Attack, OWASP (Open Web Application Security Project) Top 10 Vulnerability, Sensitive Data Exposure, Broken Authentication, SQL Injection, XSS (Cross Site Scripting), metode Bruteforce, Input Validation, Security Checklist, serta standar tata kelola keamanan perangkat lunak. | |
| Pustaka | Utama | |
|
||
| Pendukung | ||
|
||
| Dosen Pengampu | Andriyan Dwi Putra, S.Kom., M.Kom.; Alva Hendi Muhammad, A.Md., S.T., M.Eng., Ph.D.; Azis Catur Laksono, S.Kom., M.Kom.; Dr. Dony Ariyus, S.S., M.Kom.; Melwin Syafrizal, S.Kom., M.Eng., Ph.D.; Muhammad Koprawi, S.Kom., M.Eng.; Muhammad Rudyanto Arief, S.T., M.T. | |
| Mata Kuliah Syarat | Jaringan Komputer (SI032) | |
| Pertemuan Ke | Kemampuan akhir tiap tahapan belajar (Sub-CPMK) | Penilaian | Bentuk Pembelajaran; Metode Pembelajaran; Penugasan Mahasiswa; | Materi Pembelajaran | Bobot Penilaian | ||
|---|---|---|---|---|---|---|---|
| Indikator | Kriteria & Teknik | Luring | Daring | ||||
| 1 |
sub.cpmk.SI135.CPMK20.1-Sub-CPMK01 Mampu menjelaskan pemahaman konsep dasar keamanan dan siklus pengembangan perangkat lunak yang aman (Secure SDLC), termasuk teknik analisis ancaman (threat modeling) |
Ketepatan menjelaskan konsep dasar keamanan perangkat lunak (CIA Triad) dan tahapan Secure SDLC beserta teknik analisis ancaman (threat modeling) di dalamnya. |
Kriteria Ketepatan dalam menjelaskan konsep dasar keamanan serta keterkaitan antar tahapan dalam siklus pengembangan perangkat lunak yang aman. Teknik Kuis pemahaman konsep CIA Triad dan tahapan Secure SDLC (Security Requirement, Secure Design, Secure Coding, Security Testing) pada keamanan perangkat lunak. |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Proses Belajar,[PB=90 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit] |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Ceramah Langsung,[C=90 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit] |
Topik Secure Software Development Life Cycle (SSDLC) Sub Topik 1. Kontrak belajar 2. Pengantar keamanan perangkat lunak 3. Konsep CIA Triad 4. Konsep dasar SSDLC: a) Security Requirement: identifikasi risiko awal, penetapan syarat keamanan dan privasi data. b) Secure Design: desain arsitektur sistem, teknik analisis ancaman, prinsip least privilege. c) Secure Coding: standar penulisan kode aman, validasi input. d) Security Testing: pengujian keamanan, perbaikan kerentanan. |
8 |
| 2 | |||||||
| 3 | |||||||
| 4 | |||||||
| 5 |
sub.cpmk.SI135.CPMK20.2-Sub-CPMK02 Mampu menjelaskan pemahaman kriptografi, autentikasi/otorisasi, dan Transport Layer Security (TLS) dalam keamanan perangkat lunak |
Ketepatan menjelaskan konsep kriptografi (simetris, asimetris, hash), autentikasi/otorisasi, serta mekanisme TLS dan digital certificate dalam mencegah Man-in-the-Middle Attack. |
Kriteria Ketepatan dalam mengaitkan konsep kriptografi dan mekanisme keamanan komunikasi data dengan penerapannya pada studi kasus yang diberikan. Teknik Tugas analisis studi kasus penerapan algoritma kriptografi (simetris, asimetris, hash), mekanisme autentikasi/otorisasi, serta TLS dan digital certificate dalam mengamankan komunikasi data pada suatu aplikasi. |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Proses Belajar,[PB=90 Menit] Penugasan,Tugas Take Home,[TH=60 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit] |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Video Pembelajaran,[VA=20 Menit] Kuliah,Diskusi,[DS=30 Menit] Penugasan,Tugas Langsung,[TL=40 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit] |
Topik Cryptography, Authentication & Transport Layer Security Sub Topik 1. Pengantar Kriptografi, Simetris & Asimetris, Hash 2. Konsep Dasar Autentikasi & Otorisasi, Perbedaan Keduanya 3. Digital Certificates, HTTPS, Man-in-the-Middle Attack, TLS |
10 |
| 6 | |||||||
| 7 | |||||||
| 8 |
sub.cpmk.SI135.CPMK20.1-Sub-CPMK01 Mampu menjelaskan pemahaman konsep dasar keamanan dan siklus pengembangan perangkat lunak yang aman (Secure SDLC), termasuk teknik analisis ancaman (threat modeling) sub.cpmk.SI135.CPMK20.2-Sub-CPMK02 Mampu menjelaskan pemahaman kriptografi, autentikasi/otorisasi, dan Transport Layer Security (TLS) dalam keamanan perangkat lunak |
Ketepatan menjawab soal ujian yang mencakup konsep SSDLC, threat modeling, kriptografi, autentikasi/otorisasi, dan TLS. |
Kriteria Ketepatan jawaban ujian sesuai perintah soal Teknik Tes Tulis (UTS) |
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit] |
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit] |
Topik Materi pertemuan 1 sampai pertemuan 7 Sub Topik |
25 |
| 9 |
sub.cpmk.SI135.CPMK36.1-Sub-CPMK03
Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak |
Ketepatan mengidentifikasi jenis-jenis kerentanan keamanan perangkat lunak berdasarkan OWASP Top 10 |
Kriteria Ketepatan dalam mengidentifikasi dan mengklasifikasikan jenis kerentanan keamanan perangkat lunak. Teknik Kuis identifikasi jenis kerentanan perangkat lunak berdasarkan OWASP Top 10. |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Proses Belajar,[PB=90 Menit] Penugasan,Tugas Take Home,[TH=60 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit] |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Video Pembelajaran,[VA=20 Menit] Kuliah,Diskusi,[DS=30 Menit] Penugasan,Tugas Langsung,[TL=40 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit] |
Topik Kerentanan Keamanan Perangkat Lunak Sub Topik 1. OWASP Top 10 Vulnerability 2. Jenis serangan umum yang sering terjadi 3. Konsep Sensitive Data Exposure & pengamanannya 4. Konsep Broken Authentication |
7 |
| 10 | |||||||
| 11 | |||||||
| 12 |
sub.cpmk.SI135.CPMK36.1-Sub-CPMK03
Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak sub.cpmk.SI135.CPMK36.2-Sub-CPMK04 Mampu menerapkan validasi input pada perangkat lunak |
Ketepatan menjelaskan serangan SQL Injection, XSS, dan Bruteforce beserta strategi validasi input sebagai upaya mitigasinya. |
Kriteria Ketepatan jawaban tugas dalam menjelaskan hubungan antara kerentanan dan strategi mitigasinya. Teknik Tugas analisis kasus serangan SQL Injection, XSS, dan Bruteforce, disertai rancangan strategi mitigasi melalui penerapan validasi input. |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Proses Belajar,[PB=90 Menit] Penugasan,Tugas Take Home,[TH=60 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit] |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Video Pembelajaran,[VA=20 Menit] Kuliah,Diskusi,[DS=30 Menit] Penugasan,Tugas Langsung,[TL=40 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit] |
Topik Mitigasi Kerentanan pada Perangkat Lunak Sub Topik 1. SQL Injection: konsep dasar & jenis serangan 2. XSS/Cross Site Scripting: konsep dasar & jenis serangan 3. Input Validation 4. Metode Bruteforce |
15 |
| 13 | |||||||
| 14 | |||||||
| 15 |
sub.cpmk.SI135.CPMK36.3-Sub-CPMK05
Mampu mengukur tingkat keamanan pada perangkat lunak |
Ketepatan menyusun checklist pengujian keamanan berdasarkan OWASP Testing Guide dan mengaitkannya dengan standar tata kelola keamanan perangkat lunak. |
Kriteria Ketepatan dan kelengkapan dalam menyusun instrumen pengukuran serta mengaitkan hasilnya dengan kerangka acuan yang digunakan. Teknik Tugas menyusun security checklist berdasarkan OWASP Testing Guide serta memetakan hasilnya terhadap standar tata kelola keamanan (misal ISO 27001) sebagai kerangka evaluasi. |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Proses Belajar,[PB=90 Menit] Penugasan,Tugas Take Home,[TH=60 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=10 Menit] |
Kuliah,Persiapan Perkuliahan,[P=10 Menit] Kuliah,Video Pembelajaran,[VA=20 Menit] Kuliah,Diskusi,[DS=30 Menit] Penugasan,Tugas Langsung,[TL=40 Menit] Pemahaman materi mandiri,Kegiatan Mandiri,[PM=70 Menit] |
Topik Pengukuran & Tata Kelola Keamanan Perangkat Lunak Sub Topik 1. Security Checklist (OWASP Testing Guide) 2. Standar Tata Kelola Keamanan |
10 |
| 16 |
sub.cpmk.SI135.CPMK36.1-Sub-CPMK03
Mampu mengidentifikasi jenis-jenis kerentanan keamanan pada perangkat lunak sub.cpmk.SI135.CPMK36.2-Sub-CPMK04 Mampu menerapkan validasi input pada perangkat lunak sub.cpmk.SI135.CPMK36.3-Sub-CPMK05 Mampu mengukur tingkat keamanan pada perangkat lunak |
Ketepatan menjawab soal ujian yang mencakup identifikasi kerentanan, penerapan validasi input, serta pengukuran dan tata kelola keamanan perangkat lunak. |
Kriteria Ketepatan dan kelengkapan jawaban sesuai rubrik penilaian ujian. Teknik Tes Tulis (UAS) |
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit] |
Ujian terjadwal,Durasi sesuai DAAK,[D=75 Menit] |
Topik Materi pertemuan 9 s.d. pertemuan 15 Sub Topik |
25 |
| CPL | MK | CPMK | Kuis | Tugas Teori (Individu) | UTS | UAS |
|---|---|---|---|---|---|---|
| CPL06 | KEAMANAN PERANGKAT LUNAK | CPMK20 | Y | Y | Y | |
| CPL11 | KEAMANAN PERANGKAT LUNAK | CPMK36 | Y | Y | Y |
| CPL | CPMK | Sub-CPMK | Detail Penugasan (Teknik Penilaian) | Bobot % | Kriteria Penilaian |
|---|---|---|---|---|---|
| CPL06 | CPMK20 | sub.cpmk.SI135.CPMK20.1 | Kuis pemahaman konsep CIA Triad dan tahapan Secure SDLC (Security Requirement, Secure Design, Secure Coding, Security Testing) pada keamanan perangkat lunak. | 8 | Ketepatan dalam menjelaskan konsep dasar keamanan serta keterkaitan antar tahapan dalam siklus pengembangan perangkat lunak yang aman. |
| CPL06 | CPMK20 | sub.cpmk.SI135.CPMK20.2 | Tugas analisis studi kasus penerapan algoritma kriptografi (simetris, asimetris, hash), mekanisme autentikasi/otorisasi, serta TLS dan digital certificate dalam mengamankan komunikasi data pada suatu aplikasi. | 10 | Ketepatan dalam mengaitkan konsep kriptografi dan mekanisme keamanan komunikasi data dengan penerapannya pada studi kasus yang diberikan. |
| CPL06 | CPMK20 | sub.cpmk.SI135.CPMK20.1, sub.cpmk.SI135.CPMK20.2 | Tes Tulis (UTS) | 25 | Ketepatan jawaban ujian sesuai perintah soal |
| CPL11 | CPMK36 | sub.cpmk.SI135.CPMK36.1 | Kuis identifikasi jenis kerentanan perangkat lunak berdasarkan OWASP Top 10. | 7 | Ketepatan dalam mengidentifikasi dan mengklasifikasikan jenis kerentanan keamanan perangkat lunak. |
| CPL11 | CPMK36 | sub.cpmk.SI135.CPMK36.1, sub.cpmk.SI135.CPMK36.2 | Tugas analisis kasus serangan SQL Injection, XSS, dan Bruteforce, disertai rancangan strategi mitigasi melalui penerapan validasi input. | 15 | Ketepatan jawaban tugas dalam menjelaskan hubungan antara kerentanan dan strategi mitigasinya. |
| CPL11 | CPMK36 | sub.cpmk.SI135.CPMK36.3 | Tugas menyusun security checklist berdasarkan OWASP Testing Guide serta memetakan hasilnya terhadap standar tata kelola keamanan (misal ISO 27001) sebagai kerangka evaluasi. | 10 | Ketepatan dan kelengkapan dalam menyusun instrumen pengukuran serta mengaitkan hasilnya dengan kerangka acuan yang digunakan. |
| CPL11 | CPMK36 | sub.cpmk.SI135.CPMK36.1, sub.cpmk.SI135.CPMK36.2, sub.cpmk.SI135.CPMK36.3 | Tes Tulis (UAS) | 25 | Ketepatan dan kelengkapan jawaban sesuai rubrik penilaian ujian. |
| Total | 100 | ||||
| CPL | MK | CPMK | Kuis | Tugas Teori (Individu) | UTS | UAS | Total |
|---|---|---|---|---|---|---|---|
| CPL06 | KEAMANAN PERANGKAT LUNAK | CPMK20 | 8% | 10% | 25% | 0% | 43% |
| CPL11 | KEAMANAN PERANGKAT LUNAK | CPMK36 | 7% | 25% | 0% | 25% | 57% |
| 100% | |||||||