API Security
API Security Testing
Kursus API Security Testing fokus pada keamanan API modern termasuk REST, GraphQL, dan microservices. Peserta akan mempelajari seluruh siklus pengujian keamanan API mulai dari reconnaissance, authentication dan authorization testing, injection attacks, business logic flaws, hingga API fuzzing dan integrasi ke dalam pipeline CI/CD. Tools yang digunakan meliputi Postman, Burp Suite, OWASP ZAP, dan custom script automation.
Prasyarat
- Pemahaman tentang REST API dan HTTP methods
- Pengetahuan dasar JSON, XML, dan GraphQL
- Pengalaman menggunakan Postman atau tools API serupa
Tujuan Pembelajaran
- Menguasai metodologi API security testing yang komprehensif
- Mampu mengidentifikasi dan mengeksploitasi kerentanan API
- Memahami OWASP API Security Top 10 secara mendalam
- Mampu melakukan GraphQL security testing
- Mengintegrasikan API security testing ke pipeline CI/CD