Nusacodes
15 August 2026 Cybersecurity

Bootcamp Cybersecurity for Web Application Security

Belajar menemukan, menguji, dan memperbaiki celah keamanan website secara praktis dalam 6 pertemuan intensif 🚀

Bootcamp ini dirancang untuk developer, IT staff, dan siapa pun yang ingin memahami bagaimana serangan pada aplikasi web terjadi serta bagaimana cara mencegahnya.

Kamu akan belajar langsung menggunakan tools yang biasa dipakai pentester untuk melakukan security testing, mengeksploitasi vulnerability, dan menerapkan secure coding pada aplikasi web.

Tidak hanya teori, setiap sesi berisi praktik langsung dengan studi kasus aplikasi web nyata.


Kenapa Harus Belajar Web Application Security?

Keamanan aplikasi web menjadi kebutuhan penting di hampir semua organisasi.

✅ Banyak website rentan terhadap serangan cyber
✅ Developer dituntut memahami secure coding
✅ Bug security bernilai tinggi di industri
✅ Bisa jadi skill tambahan untuk backend / frontend developer
✅ Digunakan di startup, software house, hingga enterprise
✅ Skill dasar untuk masuk dunia penetration testing


Apa yang Akan Dipelajari?

Bootcamp ini disusun berdasarkan workflow pengujian keamanan web di dunia nyata.

Kamu akan belajar:

✅ Fundamental Cybersecurity untuk Web Application
✅ Struktur Web Application & Attack Surface
✅ OWASP Top 10 Vulnerabilities
✅ SQL Injection & Database Exploitation
✅ Cross Site Scripting (XSS)
✅ Authentication & Session Attack
✅ Cookie Security & MFA
✅ Security Testing Tools (Burp Suite, ffuf, Nmap, Nuclei)
✅ Vulnerability Scanning
✅ Secure Coding & Bug Reporting


Studi Kasus yang Digunakan

Selama bootcamp peserta akan melakukan praktik security testing pada aplikasi web.

Peserta akan belajar:

🔎 Menganalisis request dan response HTTP
🔎 Menguji form login terhadap SQL Injection
🔎 Menguji XSS pada input komentar
🔎 Mengambil dan menganalisis session token
🔎 Melakukan scanning vulnerability
🔎 Audit keamanan sederhana pada website



Output Peserta

Setelah mengikuti bootcamp, peserta diharapkan memiliki:

📌 Pemahaman OWASP Top 10
📌 Kemampuan dasar security testing web
📌 Pengalaman menggunakan tools pentest
📌 Checklist audit keamanan website
📌 Contoh laporan bug security
📌 Praktik secure coding pada aplikasi web

Output ini dapat digunakan sebagai tambahan skill developer atau dasar masuk cybersecurity.


Siapa yang Cocok Mengikuti Kelas Ini?

Bootcamp ini cocok untuk:

✅ Web Developer (Frontend / Backend)
✅ Fullstack Developer
✅ IT Support / Sysadmin
✅ Mahasiswa IT
✅ QA / Software Tester
✅ Programmer yang ingin belajar security
✅ Freelancer web developer
✅ Siapa pun yang ingin belajar Web Security

Tidak harus jago cybersecurity sebelumnya.


Jadwal Bootcamp

📅 6x Pertemuan Zoom
📅 Kelas dimulai 15 Agustus 2026
📅 Setiap Sabtu dan Minggu malam
🕢 Pukul 19.30 WIB – Selesai
⏱ Durasi ± 1 sd2 Jam per sesi



Benefit Mengikuti Bootcamp

✅ Materi terstruktur dari dasar
✅ Praktik (hands-on)
✅ Studi kasus aplikasi web
✅ Penggunaan tools pentesting
✅ Rekaman kelas
✅ Akses materi download
✅ E-Certificate pelatihan (WAJIB Mengerjakan 70% Tugas)
✅ Dibimbing trainer praktisi
✅ Bisa tanya jawab langsung


Bootcamp ini cocok untuk kamu yang ingin meningkatkan skill developer ke level berikutnya dengan memahami keamanan aplikasi web secara praktis.

Materi dalam Kelas

1 Fundamental Cybersecurity & Web Security
Pengantar Cybersecurity
Konsep CIA Triad: Confidentiality, Integrity, Availability
Review Cara hacker menyerang website
Struktur dasar web application: Client, Server, Database
Konsep Attack Surface
2 OWASP Top 10 Overview
Pengenalan OWASP Top 10
Broken Access Control
Cryptographic Failures
Injection
Insecure Design
Security Misconfiguration
Vulnerable Components
Identification & Authentication Failures
Software & Data Integrity Failures
Security Logging Failures
Server Side Request Forgery (SSRF)
3 Injection Attack (SQL Injection, XSS, Command Injection)
Pengantar SQL Injection
Cross Site Scripting (XSS): Stored XSS, Reflected XSS, DOM XSS
Command Injection
Cara hacker mengeksploitasi input form
Pengenalan Tools SQLMap (sqlpash + ekstensi)
4 Authentication & Session Security
Cara kerja authentication
Password attack: Brute force (DB), Credential stuffing
Session hijacking
Cookie security
Implementasi Multi Factor Authentication
5 Security Testing Tools
Pengenalan tools Testing Security
Tools ffuf
Tools Nuclei
Burp Suite
Tools NMap
6 Secure Coding & Web Security Best Practices
Input validation
Secure coding principles
Output encoding
CSRF protection
File upload security
Security headers
Checklist keamanan web developer
Menyusun Laporan Bug

Target Setelah Ikut Kelas

Setelah mengikuti bootcamp ini, harapannya peserta mampu:

✅ Memahami konsep Web Application Security
✅ Mengidentifikasi vulnerability pada website
✅ Melakukan security testing dasar
✅ Menggunakan tools pentest
✅ Menganalisis session & authentication security
✅ Melakukan vulnerability scanning
✅ Menerapkan secure coding
✅ Menyusun laporan bug security

Instructor

Andi Fitra Furqan

Andi Fitra Furqan

  • SOC Analyst @ DefendIT360 an XL Smart Company
  • SOC Analyst @ PT NEOTECH CAKRAWALA INDONESIA

Testimoni

Apa yang mereka katakan untuk kelas ini

Rio Pambudi

Penjelas yang detail & sangat cocok untuk pemula

Muhammad Noor Fuady

mantap

Syaeful Bachri Barelang

Terimakasih atas ilmunya!

DEDE HENDRIK

Banyak sekali update materi yg di dapatkan

Raksi Gyan Faqih

Penjelasan yang sangat rinci dan mudah dipahami

Nusacodes
081342334293