SlideShare a Scribd company logo
1 of 9
OWASP dan OWASP Indonesia
Junior Lazuardi
Agustus 2015
Junior.Lazuardi@owasp.org
Mengenai OWASP Foundation
• OWASP Foundation
– Online sejak 1 Desember 2001, menjadi not-for-profit
charitable organization pada tanggal 21 April 2004 (pusat
di AS)
– Non-commercial (independen dan obyektif, netral
terhadap teknologi maupun vendor)
– Memiliki local chapter di seluruh belahan dunia, termasuk
di Asia Pasifik (Indonesia)
– Sumber dana : keanggotaan, biaya konferensi dan
pelatihan, donasi langsung serta dana sponsor.
– Alokasi dana : pembiayaan project, dana penelitian
(grants), infrastruktur dan dukungan terhadap chapter
Nilai utama: Open, Innovation, Global, Integrity
Mengenai OWASP Community/Project
• OWASP Community / Project
– Merupakan komunitas terbuka
– Membantu dalam proses desain, pengembangan, adopsi,
operasi dan pemeliharaan aplikasi yang dapat dipercaya.
– Deliverables OWASP: dokumen, perangkat lunak, sistem
pembelajaran, pedoman, checklist dan material lain terkait
dengan keamanan aplikasi
– Project OWASP menganut lisensi open-source
– OWASP secara aktif mengadakan konferensi, pelatihan dan
juga dapat mengirimkan tenaga ahli (expert/speaker) ke
negara ataupun instansi yang membutuhkan.
Misi utama: meningkatkan visibilitas dan evolusi dalam
keamanan aplikasi
OWASP Indonesia Chapter
• Berdiri pada tanggal 11 Juli 2007
• Pertama kali dipimpin oleh Azwar Rosyadi, dan dilanjutkan oleh Zaki
Akhmad
• Aktivitas Utama
– Diskusi mailing list
– Kopi Darat
• Kontribusi dan Dukungan
– Penerjemahan OWASP Top 10 2007
– Bimbingan Teknis Keamanan Aplikasi Web (Ditkaminfo)
– Penerjemahan dan adopsi OWASP ASVS dalam RPM Persyaratan Perangkat
Lunak
– Kontributor dalam OWASP Testing Guide versi 4 (Zaki Akhmad)
– Memorandum of Understanding (MoU) “The Cooperation in the Community
Service and Research in Web Application Security”
Peran OWASP
• Badan Pemerintahan (Green Book)
• Institusi Pendidikan (Blue Book)
• Organisasi Pengembang Aplikasi (Yellow Book)
• Organisasi Pengembang Standard (Gray Book)
• Badan Sertifikasi Profesi (Red Book)
• Organisasi Trade / Asosiasi Perdagangan,
Industri atau Sektor (Purple Book)
Referensi OWASP dalam Industri
(Citations)
• Standar, pedoman, Code of Practice untuk komite dan industri:
– Prancis (ANSSI, CLUSIF)
– Jerman (BSI)
– Canadian CISRT
– USA (CIS, DISA, Federal CIO Council, FTC, Financial Information Sharing and
Analysis Center, NCS, NIST, NSA, dsb. )
– UK (CPNI, GovCertUK)
– Worldwide (Cloud Security Alliance, IEEE, ISO, ISM3 Corporation, PCI SSC,
SafeCode, SANS Institute, SEI,)
– Eropa (ENISA, EU Regulations)
– Australia (Defence Signals Directorate, TISN)
– Jepang (IPA)
• Laporan dan dokumen resmi lainnya
• Requirement dalam project (tender)
Project OWASP
Matang (Nilai strategis)
• OWASP Top 10
• OWASP Testing Guide
• OWASP ASVS
• OWASP OpenSAMM
• OWASP AppSensor
• OWASP OWTF
• OWASP ZAP
• OWASP CSFRGuard
• OWASP AppSensor Project
Medium dan Inkubator
• OWASP Application Security
Guide for CISO
• OWASP Top 10 Privacy Risks
• OWASP Enterprise API (ESAPI)
• OWASP Secure Coding Practice
• OWASP Code Review Guide
• OWASP Java Encoder Project
• OWASP Internet of Things Top
Ten Project
• OWASP iMAS – iOS Mobile
Application Security Project
Pendukung OWASP (Internasional)
Terima Kasih
Pertanyaan:
Junior.Lazuardi@owasp.org
Indonesia Chapter:
https://www.owasp.org/index.php/Indonesia
Mailing List:
http://lists.owasp.org/mailman/listinfo/owasp-Indonesia

More Related Content

Viewers also liked

Viewers also liked (20)

Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan BatubaraSosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
Sosialisasi Keamanan Informasi_Bidang Mineral dan Batubara
 
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan UdaraSosialisasi Keamanan Informasi_Bidang Perhubungan Udara
Sosialisasi Keamanan Informasi_Bidang Perhubungan Udara
 
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
Sosialisasi Keamanan Informasi_Bidang Energi Baru, Terbarukan dan Konservasi ...
 
Teguh arifiyadi ls skse
Teguh arifiyadi ls skseTeguh arifiyadi ls skse
Teguh arifiyadi ls skse
 
RPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim GautamaRPM SMPI 20150805 Hasim Gautama
RPM SMPI 20150805 Hasim Gautama
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim GautamaDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_DR Hasyim Gautama
 
Konny sagala skema kelaikan se
Konny sagala skema kelaikan seKonny sagala skema kelaikan se
Konny sagala skema kelaikan se
 
Uji Publik RPM SMPI Fetri Miftah
Uji Publik RPM SMPI  Fetri MiftahUji Publik RPM SMPI  Fetri Miftah
Uji Publik RPM SMPI Fetri Miftah
 
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made WiryawanDiskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_I Made Wiryawan
 
Pengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles LimPengamanan Jaringan dengan Honeynet-Charles Lim
Pengamanan Jaringan dengan Honeynet-Charles Lim
 
SNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar SiregarSNI ISO 27001 Anwar Siregar
SNI ISO 27001 Anwar Siregar
 
Pemeringkatan Indeks KAMI 2014_Intan Rahayu
Pemeringkatan Indeks KAMI 2014_Intan RahayuPemeringkatan Indeks KAMI 2014_Intan Rahayu
Pemeringkatan Indeks KAMI 2014_Intan Rahayu
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
Menyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi CahyonoMenyusun Manajemen Risiko_Hadi Cahyono
Menyusun Manajemen Risiko_Hadi Cahyono
 
RPM SMPI
RPM SMPIRPM SMPI
RPM SMPI
 
Penanganan Kasus Cybercrime
Penanganan Kasus CybercrimePenanganan Kasus Cybercrime
Penanganan Kasus Cybercrime
 
Persyaratan perangkat lunak 20141118_18november2014
Persyaratan perangkat lunak 20141118_18november2014Persyaratan perangkat lunak 20141118_18november2014
Persyaratan perangkat lunak 20141118_18november2014
 
Sertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Sertifikat Digital - Kasubdit Teknologi Keamanan InformasiSertifikat Digital - Kasubdit Teknologi Keamanan Informasi
Sertifikat Digital - Kasubdit Teknologi Keamanan Informasi
 
Presentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim Gautama
Presentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim GautamaPresentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim Gautama
Presentasi Sinkronisasi Waktu Sistem Elektronik by Dr. Hasyim Gautama
 
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
ISO 27001 LPSE Prov. Jawa Barat_Ika Mardiah (Kepala Balai LPSE Prov. Jawa Barat)
 

Similar to Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi

Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...
Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...
Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...
Ismail Fahmi
 
Komunitas dan kondisi_foss_di_indonesia
Komunitas dan kondisi_foss_di_indonesiaKomunitas dan kondisi_foss_di_indonesia
Komunitas dan kondisi_foss_di_indonesia
Muhammad Zaekhirin
 

Similar to Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi (20)

Indonesia OneSearch Sebagai Bentuk Implementasi Kerjasama
Indonesia OneSearch Sebagai Bentuk Implementasi KerjasamaIndonesia OneSearch Sebagai Bentuk Implementasi Kerjasama
Indonesia OneSearch Sebagai Bentuk Implementasi Kerjasama
 
Perkembangan Sistem Repositori Institusi : Pemanfaatan dan Tantangannya
Perkembangan Sistem Repositori Institusi : Pemanfaatan dan TantangannyaPerkembangan Sistem Repositori Institusi : Pemanfaatan dan Tantangannya
Perkembangan Sistem Repositori Institusi : Pemanfaatan dan Tantangannya
 
Kalendar Bidang 3 UI - Rapimkap 2014 feb 17
Kalendar Bidang 3 UI - Rapimkap 2014 feb 17Kalendar Bidang 3 UI - Rapimkap 2014 feb 17
Kalendar Bidang 3 UI - Rapimkap 2014 feb 17
 
Software omeka untuk mendukung repositori institusi
Software omeka untuk mendukung repositori institusiSoftware omeka untuk mendukung repositori institusi
Software omeka untuk mendukung repositori institusi
 
Kewirausahaan dalam Open Source
Kewirausahaan dalam Open SourceKewirausahaan dalam Open Source
Kewirausahaan dalam Open Source
 
Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...
Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...
Indonesia OneSearch: Satu Pintu Pencarian Untuk Seluruh Perpustakaan Berbasis...
 
OWASP Top 10_-_2010_Final_Indonesia_v1.0.1
OWASP Top 10_-_2010_Final_Indonesia_v1.0.1OWASP Top 10_-_2010_Final_Indonesia_v1.0.1
OWASP Top 10_-_2010_Final_Indonesia_v1.0.1
 
Workshop IOS - KPDI 9 Makassar
Workshop IOS - KPDI 9 MakassarWorkshop IOS - KPDI 9 Makassar
Workshop IOS - KPDI 9 Makassar
 
Pemanfaatan os dalam edukasi
Pemanfaatan os dalam edukasiPemanfaatan os dalam edukasi
Pemanfaatan os dalam edukasi
 
Open Source Intelligence dan Tren Demokratisasi Data
Open Source Intelligence dan Tren Demokratisasi DataOpen Source Intelligence dan Tren Demokratisasi Data
Open Source Intelligence dan Tren Demokratisasi Data
 
Indonesia Onesearch: Registration, Harvesting, Indexing, Searching, and Commu...
Indonesia Onesearch: Registration, Harvesting, Indexing, Searching, and Commu...Indonesia Onesearch: Registration, Harvesting, Indexing, Searching, and Commu...
Indonesia Onesearch: Registration, Harvesting, Indexing, Searching, and Commu...
 
Jasa Konstruksi dan Pasar Tunggal ASEAN
Jasa Konstruksi dan Pasar Tunggal ASEANJasa Konstruksi dan Pasar Tunggal ASEAN
Jasa Konstruksi dan Pasar Tunggal ASEAN
 
Repositori Ilmiah Nasional dalam Pengelolaan Data Iptek
Repositori Ilmiah Nasional dalam Pengelolaan Data Iptek Repositori Ilmiah Nasional dalam Pengelolaan Data Iptek
Repositori Ilmiah Nasional dalam Pengelolaan Data Iptek
 
Repositori Institusi di Perguruan Tinggi (Sebuah Inisiasi)
Repositori Institusi di Perguruan Tinggi (Sebuah Inisiasi)Repositori Institusi di Perguruan Tinggi (Sebuah Inisiasi)
Repositori Institusi di Perguruan Tinggi (Sebuah Inisiasi)
 
Komunitas dan kondisi_foss_di_indonesia
Komunitas dan kondisi_foss_di_indonesiaKomunitas dan kondisi_foss_di_indonesia
Komunitas dan kondisi_foss_di_indonesia
 
Lokalatih pengembangan prosedur operasional standar dukungan sebaya tingkat n...
Lokalatih pengembangan prosedur operasional standar dukungan sebaya tingkat n...Lokalatih pengembangan prosedur operasional standar dukungan sebaya tingkat n...
Lokalatih pengembangan prosedur operasional standar dukungan sebaya tingkat n...
 
Pelatihan riset: Pendampingan perubahan sosial berbasis data
Pelatihan riset: Pendampingan perubahan sosial berbasis dataPelatihan riset: Pendampingan perubahan sosial berbasis data
Pelatihan riset: Pendampingan perubahan sosial berbasis data
 
Iso 9001 2015 intro
Iso 9001 2015 intro Iso 9001 2015 intro
Iso 9001 2015 intro
 
Ekosistem Aplikasi Repositori Institusi
Ekosistem Aplikasi Repositori InstitusiEkosistem Aplikasi Repositori Institusi
Ekosistem Aplikasi Repositori Institusi
 
Pendekatan Analisis Data Menggunakan Nvivo
Pendekatan Analisis Data Menggunakan  NvivoPendekatan Analisis Data Menggunakan  Nvivo
Pendekatan Analisis Data Menggunakan Nvivo
 

Diskusi Publik RPM Perangkat Lunak Sistem Elektronik_Junior Lazuardi

  • 1. OWASP dan OWASP Indonesia Junior Lazuardi Agustus 2015 Junior.Lazuardi@owasp.org
  • 2. Mengenai OWASP Foundation • OWASP Foundation – Online sejak 1 Desember 2001, menjadi not-for-profit charitable organization pada tanggal 21 April 2004 (pusat di AS) – Non-commercial (independen dan obyektif, netral terhadap teknologi maupun vendor) – Memiliki local chapter di seluruh belahan dunia, termasuk di Asia Pasifik (Indonesia) – Sumber dana : keanggotaan, biaya konferensi dan pelatihan, donasi langsung serta dana sponsor. – Alokasi dana : pembiayaan project, dana penelitian (grants), infrastruktur dan dukungan terhadap chapter Nilai utama: Open, Innovation, Global, Integrity
  • 3. Mengenai OWASP Community/Project • OWASP Community / Project – Merupakan komunitas terbuka – Membantu dalam proses desain, pengembangan, adopsi, operasi dan pemeliharaan aplikasi yang dapat dipercaya. – Deliverables OWASP: dokumen, perangkat lunak, sistem pembelajaran, pedoman, checklist dan material lain terkait dengan keamanan aplikasi – Project OWASP menganut lisensi open-source – OWASP secara aktif mengadakan konferensi, pelatihan dan juga dapat mengirimkan tenaga ahli (expert/speaker) ke negara ataupun instansi yang membutuhkan. Misi utama: meningkatkan visibilitas dan evolusi dalam keamanan aplikasi
  • 4. OWASP Indonesia Chapter • Berdiri pada tanggal 11 Juli 2007 • Pertama kali dipimpin oleh Azwar Rosyadi, dan dilanjutkan oleh Zaki Akhmad • Aktivitas Utama – Diskusi mailing list – Kopi Darat • Kontribusi dan Dukungan – Penerjemahan OWASP Top 10 2007 – Bimbingan Teknis Keamanan Aplikasi Web (Ditkaminfo) – Penerjemahan dan adopsi OWASP ASVS dalam RPM Persyaratan Perangkat Lunak – Kontributor dalam OWASP Testing Guide versi 4 (Zaki Akhmad) – Memorandum of Understanding (MoU) “The Cooperation in the Community Service and Research in Web Application Security”
  • 5. Peran OWASP • Badan Pemerintahan (Green Book) • Institusi Pendidikan (Blue Book) • Organisasi Pengembang Aplikasi (Yellow Book) • Organisasi Pengembang Standard (Gray Book) • Badan Sertifikasi Profesi (Red Book) • Organisasi Trade / Asosiasi Perdagangan, Industri atau Sektor (Purple Book)
  • 6. Referensi OWASP dalam Industri (Citations) • Standar, pedoman, Code of Practice untuk komite dan industri: – Prancis (ANSSI, CLUSIF) – Jerman (BSI) – Canadian CISRT – USA (CIS, DISA, Federal CIO Council, FTC, Financial Information Sharing and Analysis Center, NCS, NIST, NSA, dsb. ) – UK (CPNI, GovCertUK) – Worldwide (Cloud Security Alliance, IEEE, ISO, ISM3 Corporation, PCI SSC, SafeCode, SANS Institute, SEI,) – Eropa (ENISA, EU Regulations) – Australia (Defence Signals Directorate, TISN) – Jepang (IPA) • Laporan dan dokumen resmi lainnya • Requirement dalam project (tender)
  • 7. Project OWASP Matang (Nilai strategis) • OWASP Top 10 • OWASP Testing Guide • OWASP ASVS • OWASP OpenSAMM • OWASP AppSensor • OWASP OWTF • OWASP ZAP • OWASP CSFRGuard • OWASP AppSensor Project Medium dan Inkubator • OWASP Application Security Guide for CISO • OWASP Top 10 Privacy Risks • OWASP Enterprise API (ESAPI) • OWASP Secure Coding Practice • OWASP Code Review Guide • OWASP Java Encoder Project • OWASP Internet of Things Top Ten Project • OWASP iMAS – iOS Mobile Application Security Project