Pengertian.
Keamanan aplikasi adalah proses melindungi aplikasi Anda dari kerentanan keamanan di seluruh tahap pengembangan aplikasi dengan bantuan perangkat lunak, perangkat keras, dan protokol.
Keamanan aplikasi mencakup semua tugas yang memperkenalkan siklus hidup pengembangan perangkat lunak yang aman kepada tim pengembangan. Tujuan akhirnya adalah untuk meningkatkan praktik keamanan dan, melalui itu, untuk menemukan, memperbaiki, dan sebaiknya mencegah masalah keamanan dalam aplikasi.
Mengapa Keamanan aplikasi penting?
Keamanan aplikasi yang lemah tentunya dapat menyebabkan berbagai jenis serangan, salah satunya adalah dapat mengakibatkan pelanggaran data atau data breach. Tidak heran jika saat ini masih banyak orang ragu untuk memberikan informasi pribadi mereka secara online, apalagi secara cuma-cuma
Jenis Keamanan aplikasi
Otentikasi, otorisasi, enkripsi, logging, serta pengujian keamanan software merupakan model fitur keamanan perangkat lunak. Pengembang juga bisa menggunakan kode buat mengurangi kelemahan keamanan dalam aplikasi.
Autentikasi
saat pengembang menyertakan protokol pada perangkat lunak buat memastikan bahwa hanya pengguna yang berwenang yg bisa mengaksesnya. prosedur otentikasi memverifikasi bahwa pengguna adalah siapa yg mereka klaim. waktu masuk ke aplikasi, ini dapat dilakukan dengan meminta pengguna buat memasukkan nama pengguna dan kata sandi. Otentikasi multi-faktor memerlukan penggunaan aneka macam bentuk otentikasi, seperti sesuatu yang Anda ketahui (istilah sandi), sesuatu yg Anda miliki (perangkat seluler), serta sesuatu perihal diri Anda (biometrik).
Otorisasi
seorang pengguna dapat diotorisasi untuk mengakses dan memakai perangkat lunak sesudah diautentikasi. menggunakan membandingkan identifikasi pengguna menggunakan daftar pengguna yg berwenang, sistem dapat memverifikasi bahwa pengguna memiliki biar untuk mengakses aplikasi. supaya software hanya mencocokkan kredensial pengguna yg divalidasi dengan daftar pengguna yg disetujui, otentikasi wajib dilakukan sebelum otorisasi.
Enkripsi
Tindakan keamanan lainnya dapat melindungi data sensitif agar tidak dilihat atau digunakan oleh penjahat dunia maya sehabis pengguna diverifikasi serta memakai software. kemudian lintas yg berisi data sensitif yang mengalir antara pengguna akhir serta cloud pada software berbasis cloud dapat dienkripsi buat menjaga keamanan data.
0 Komentar