| MATA KULIAH (MK) | KODE | Rumpun MK | BOBOT (sks) | SMT | Tgl Penyusunan |
| CYBER SECURITY | SBD25407T | Dasar Teknologi Informasi | 2 sks | 4 | 25 August 2026 |
| PENGESAHAN | Dosen Pengembang RPS | Koordinator MK | Kaprodi | ||
| Yosef Murya Kusuma Ardhana. ST., M.Kom | Yosef Murya Kusuma Ardhana. ST., M.Kom | Sur Yanti. S.E., M.Sc | |||
Capaian Pembelajaran
| CPL-PRODI yang dibebankan pada MK | |
| BD-01 | Kemampuan menerapkan pengetahuan tentang dasar-dasar bisnis, keuangan, pemasaran, komunikasi, teknologi informasi dan digital, inovasi, analisis data, hukum dan etika, serta strategi bisnis lanjutan untuk memperoleh pemahaman menyeluruh tentang prinsip-prinsip Bisnis Digital. |
| BD-05 | Kemampuan manajerial dalam pengelolaan tim yang efektif, analisis data untuk pengambilan keputusan yang tepat, pengembangan dan pelaksanaan strategi pemasaran digital, manajemen proyek menggunakan metodologi Agile, pemahaman teknologi untuk inovasi produk, adaptasi cepat terhadap perubahan, serta penerapan praktik keberlanjutan dan etika terkait semua aspek operasional bisnis digital, sehingga memastikan keberhasilan dan daya saing perusahaan. |
| BD-06 | Kemampuan menerapkan dan terampil menggunakan alat dan teknologi terkini yang relevan dalam bisnis digital |
| BD-07 | Kemampuan bekerjasama dalam tim, mengembangkan jaringan relasi, berkomunikasi secara lisan maupun tertulis, dan melakukan presentasi dengan baik, serta memiliki jiwa kepemimpinan, bersifat jujur, patuh pada regulasi, hukum, dan etika bisnis, berintegritas, berbudaya digital, berwawasan global, serta bertakwa kepada Tuhan Yang Maha Esa. |
| Capaian Pembelajaran Mata Kuliah (CPMK) | |
|
CPMK-1 CYBER SECURITY |
Mahasiswa mampu menjelaskan konsep dasar, prinsip CIA (Confidentiality, Integrity, Availability), serta landasan etika dan hukum dalam keamanan siber untuk mendukung integritas operasional bisnis digital (CPL: BD-01, BD-07). |
|
CPMK-2 CYBER SECURITY |
Mahasiswa mampu mengidentifikasi dan menganalisis berbagai jenis ancaman, kerentanan, serta risiko keamanan siber yang relevan dengan ekosistem bisnis digital (CPL: BD-01, BD-05). |
|
CPMK-3 CYBER SECURITY |
Mahasiswa mampu mengoperasikan perangkat lunak keamanan (seperti Wireshark, Nmap, OpenVAS, dan Burp Suite) untuk melakukan analisis lalu lintas jaringan dan vulnerability assessment secara terampil (CPL: BD-06). |
|
CPMK-4 CYBER SECURITY |
Mahasiswa mampu merancang strategi mitigasi dan langkah-langkah pengamanan sistem informasi serta jaringan untuk meminimalisir dampak serangan siber dalam konteks manajemen risiko bisnis (CPL: BD-05, BD-07). |
|
CPMK-5 CYBER SECURITY |
Mahasiswa mampu mengevaluasi tren ancaman siber terkini dan mengadaptasi praktik keamanan secara berkelanjutan untuk menjaga ketahanan sistem digital perusahaan (CPL: BD-08). |
| Kemampuan akhir tiap tahapan belajar (Sub-CPMK) | |
| Sub-CPMK 1.1 | Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
| Sub-CPMK 1.2 | Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi. |
| Sub-CPMK 1.3 | Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis. |
Korelasi CPL terhadap CPMK
| CPL\CPMK |
CPMK-1 CYBER SECURITY |
CPMK-2 CYBER SECURITY |
CPMK-3 CYBER SECURITY |
CPMK-4 CYBER SECURITY |
CPMK-5 CYBER SECURITY |
|---|---|---|---|---|---|
| BD-01 | ✓ | ✓ | |||
| BD-05 | ✓ | ✓ | |||
| BD-06 | ✓ | ||||
| BD-07 | ✓ | ✓ | ✓ |
Korelasi CPMK terhadap Sub-CPMK
| CPMK \ Sub-CPMK | Sub-CPMK | ||
|---|---|---|---|
| Sub-CPMK 1.1 | Sub-CPMK 1.2 | Sub-CPMK 1.3 | |
|
CPMK-1 CYBER SECURITY |
✓ | ✓ | ✓ |
|
CPMK-2 CYBER SECURITY |
|||
|
CPMK-3 CYBER SECURITY |
|||
|
CPMK-4 CYBER SECURITY |
|||
|
CPMK-5 CYBER SECURITY |
|||
| Deskripsi Singkat MK |
Mata kuliah Cyber Security membahas konsep, prinsip, metode, teknologi, dan praktik dasar dalam melindungi informasi, sistem komputer, jaringan, aplikasi, serta sumber daya digital dari berbagai ancaman dan serangan siber. Mata kuliah ini memberikan pemahaman mengenai kerahasiaan (Confidentiality), integritas (Integrity), dan ketersediaan (Availability) sebagai fondasi keamanan informasi. Pembahasan mencakup identifikasi aset, ancaman, kerentanan, risiko keamanan, cyber crime, malware, ransomware, phishing, social engineering, serangan terhadap jaringan dan aplikasi, keamanan sistem operasi, keamanan jaringan, keamanan aplikasi web, serta pengelolaan risiko keamanan siber. Mahasiswa juga diperkenalkan pada berbagai pendekatan dan tools keamanan, seperti Wireshark, Nmap, OpenVAS, dan Burp Suite Community Edition, untuk melakukan analisis lalu lintas jaringan, identifikasi perangkat dan layanan, vulnerability assessment, serta pengujian keamanan aplikasi secara etis dan terkendali. Setelah mengikuti mata kuliah ini, mahasiswa diharapkan mampu memahami ancaman keamanan siber, melakukan identifikasi dan analisis risiko, menerapkan prinsip-prinsip keamanan dasar, serta merancang langkah-langkah mitigasi untuk meningkatkan keamanan sistem informasi dan jaringan. Mata kuliah menekankan aspek ethical hacking, security awareness, risk management, dan responsible use of cybersecurity tools. |
||
| Bahan Kajian: Materi Pembelajaran |
1. **Pengantar Cyber Security** * Pengertian dan ruang lingkup Cyber Security * Tujuan dan fungsi keamanan siber * Perkembangan ancaman siber * Cyber Security vs Information Security * Peran dan tanggung jawab cybersecurity professional 2. **Security Principles dan CIA Triad** * Confidentiality * Integrity * Availability * Authentication * Authorization * Accountability dan non-repudiation 3. **Cyber Crime dan Cyber Threat** * Pengertian cyber crime * Jenis-jenis kejahatan siber * Threat actor dan motivasi serangan * Attack vector dan attack surface * Cyber attack lifecycle 4. **Security Awareness dan Human Factor** * Kesadaran keamanan informasi * Human error sebagai faktor risiko * Password security * Multi-factor authentication * Phishing awareness * Social engineering awareness 5. **Asset, Threat, Vulnerability, dan Risk Assessment** * Identifikasi aset * Identifikasi ancaman * Identifikasi vulnerability * Analisis risiko * Risk likelihood dan impact * Risk matrix * Risk treatment dan mitigation 6. **Malware dan Serangan Siber** * Virus * Worm * Trojan * Spyware * Keylogger * Botnet * Ransomware * Malware prevention dan mitigation 7. **Social Engineering dan Phishing** * Konsep social engineering * Phishing * Spear phishing * Whaling * Smishing dan vishing * Teknik manipulasi manusia * Pencegahan social engineering 8. **Network Security** * Konsep keamanan jaringan * TCP/IP dan security considerations * Firewall * IDS dan IPS * VPN * Network segmentation * Secure network architecture 9. **Network Attack dan Traffic Analysis** * Port scanning * Network reconnaissance * Denial of Service dan Distributed Denial of Service * Man-in-the-Middle * Packet analysis * Network monitoring * Analisis traffic menggunakan Wireshark 10. **Security Scanning dan Vulnerability Assessment** * Konsep vulnerability assessment * Vulnerability scanning * Identifikasi service dan open ports * Security assessment * Penggunaan Nmap * Penggunaan OpenVAS/Greenbone * Interpretasi hasil vulnerability assessment 11. **Web Application Security** * Konsep keamanan aplikasi web * Authentication dan session security * Input validation * Access control * Secure coding * Common web application vulnerabilities 12. **OWASP Top 10** * Broken Access Control * Cryptographic Failures * Injection * Insecure Design * Security Misconfiguration * Vulnerable and Outdated Components * Identification and Authentication Failures * Software and Data Integrity Failures * Security Logging and Monitoring Failures * Server-Side Request Forgery (SSRF) 13. **Web Security Testing** * Konsep penetration testing * Web reconnaissance * Security testing pada lingkungan terkontrol * HTTP request dan response analysis * Penggunaan Burp Suite Community Edition * Identifikasi dan validasi vulnerability secara etis 14. **Cryptography dan Data Security** * Konsep dasar kriptografi * Symmetric encryption * Asymmetric encryption * Hashing * Digital signature * SSL/TLS * Secure data transmission 15. **Incident Response dan Security Management** * Konsep security incident * Incident detection * Incident analysis * Containment * Eradication * Recovery * Incident documentation * Lessons learned 16. **Cyber Security Governance dan Etika** * Cybersecurity policy * Security governance * Security compliance * Privacy dan data protection * Legal aspects of cybersecurity * Ethical hacking * Responsible disclosure * Etika penggunaan cybersecurity tools 17. **Cybersecurity Tools dan Praktikum** * Wireshark untuk network traffic analysis * Nmap untuk network discovery dan security assessment * OpenVAS/Greenbone untuk vulnerability assessment * Burp Suite Community Edition untuk web security testing * Penggunaan tools pada laboratory environment * Analisis dan dokumentasi hasil pengujian 18. **Cyber Security Case Study dan Project** * Analisis kasus serangan siber * Identifikasi aset dan risiko * Analisis vulnerability * Penyusunan security assessment report * Perancangan mitigasi * Penyusunan rekomendasi peningkatan keamanan * Presentasi hasil cybersecurity project |
||
| Pustaka |
Utama: 1. Stallings, W. (2020). Effective Cybersecurity: A Guide to Using Best Practices and Standards. Addison-Wesley Professional.Stallings, W., & Brown, L. (2018). Computer Security: Principles and Practice (4th ed.). Pearson.Pfleeger, C. P., Pfleeger, S. L., & Margulies, J. (2015). Security in Computing (5th ed.). Pearson.Andress, J. (2019). The Basics of Information Security: Understanding the Fundamentals of InfoSec in Theory and Practice (3rd ed.). Syngress.Whitman, M. E., & Mattord, H. J. (2021). Principles of Information Security (7th ed.). Cengage Learning.Kizza, J. M. (2020). Guide to Computer Network Security (6th ed.). Springer.Conklin, W. A., White, G., Cothren, C., Davis, R., & Williams, D. (2018). Principles of Computer Security: CompTIA Security+ and Beyond (5th ed.). McGraw-Hill Education. Pendukung: 1. NIST. Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology.NIST. Special Publication 800-61: Computer Security Incident Handling Guide. National Institute of Standards and Technology.NIST. Special Publication 800-53: Security and Privacy Controls for Information Systems and Organizations. National Institute of Standards and Technology.OWASP Foundation. OWASP Top 10: The Ten Most Critical Web Application Security Risks.ISO/IEC 27001. Information Security, Cybersecurity and Privacy Protection — Information Security Management Systems — Requirements. |
||
| Pengampu |
Yosef Murya Kusuma Ardhana,
ST., M.Kom Sur Yanti, S.E., M.Sc Yosef Murya Kusuma Ardhana, ST., M.Kom |
||
| Penilaian | Komponen CPMK | Bentuk Penilaian | Persentase Bobot |
| SBD25407T (CPMK-3) | Praktikum (Lab Security Tools) | 25.00% | |
| SBD25407T (CPMK-2), SBD25407T (CPMK-1), SBD25407T (CPMK-5) | UAS (Proyek Evaluasi & Ketahanan Sistem) | 25.00% | |
| SBD25407T (CPMK-4) | Tugas Analisis Ancaman & Risiko | 20.00% | |
| SBD25407T (CPMK-4), SBD25407T (CPMK-3) | UTS (Strategi Mitigasi) | 20.00% | |
| SBD25407T (CPMK-2) | Kuis (Konsep Dasar & Etika) | 10.00% | |
| Total | 100% | ||
| Matakuliah Syarat | - | ||
Rencana Pembelajaran Semester
| Mg Ke- |
Sub-CPMK (sbg kemampuan akhir diharapkan) |
Penilaian | Bentuk Pembelajaran; Metode Pembelajaran; Penugasan Mahasiswa; | Materi Pembelajaran |
Bobot Penilaian |
||
|---|---|---|---|---|---|---|---|
| Indikator | Kriteria & Bentuk | Luring | Daring | ||||
| (1) | (2) | (3) | (4) | (5) | (6) | (7) | (8) |
| 1 |
Sub-CPMK 1.1
(CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
Mahasiswa mampu menjelaskan definisi, sejarah, dan pentingnya keamanan siber dalam ekosistem bisnis modern. | Partisipasi aktif | Ceramah dan diskusi kelas | LMS (Learning Management System) | Pengantar Keamanan Siber dan Urgensi Perlindungan Aset Digital | 5.00% |
| 2 |
Sub-CPMK 1.2
(CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi. |
Mahasiswa mampu menganalisis penerapan CIA dalam skenario bisnis dan memahami implikasi etika serta hukum siber. | Ketepatan analisis kasus | Studi kasus dan diskusi kelompok | Video pembelajaran dan forum diskusi | Prinsip CIA (Confidentiality, Integrity, Availability) dan Etika Profesi | 5.00% |
| 3 |
Sub-CPMK 1.3
(CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis. |
Mahasiswa mampu mengidentifikasi dan mengklasifikasikan jenis ancaman seperti malware, ransomware, dan phishing. | Tugas mandiri | Ceramah dan demonstrasi ancaman | Modul interaktif | Klasifikasi Ancaman Siber (Cyber Threats) | 5.00% |
| 4 |
Sub-CPMK 1.1
(CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
Mahasiswa mampu mengevaluasi kerentanan pada sistem informasi dan infrastruktur organisasi. | Laporan identifikasi kerentanan | Praktikum dasar pengenalan kerentanan | Simulasi virtual | Analisis Kerentanan (Vulnerabilities) Sistem dan Infrastruktur | 5.00% |
| 5 |
Sub-CPMK 1.2
(CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi. |
Mahasiswa mampu melakukan analisis risiko keamanan siber menggunakan metode penilaian yang relevan. | Dokumen penilaian risiko | Workshop manajemen risiko | Studi kasus digital | Manajemen Risiko Keamanan Siber | 5.00% |
| 6 |
Sub-CPMK 1.3
(CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis. |
Mahasiswa mampu mengoperasikan Wireshark untuk melakukan analisis lalu lintas jaringan secara teknis. | Hasil analisis paket data | Praktikum laboratorium | Video tutorial penggunaan tools | Analisis Lalu Lintas Jaringan dengan Wireshark | 5.00% |
| 7 |
Sub-CPMK 1.1
(CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
Mahasiswa mampu menggunakan Nmap untuk identifikasi perangkat dan layanan dalam jaringan. | Laporan pemetaan jaringan | Praktikum laboratorium | Simulasi jaringan | Identifikasi Layanan dan Nmap | 5.00% |
| 8 |
Sub-CPMK 1.2
(CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi. |
Mahasiswa mampu menjawab soal terkait materi minggu 1-7. | UTS | Ujian tertulis | Ujian berbasis komputer | Ujian Tengah Semester | 15.00% |
| 9 |
Sub-CPMK 1.3
(CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis. |
Mahasiswa mampu melakukan pemindaian kerentanan sistem secara etis menggunakan OpenVAS. | Laporan hasil scan kerentanan | Praktikum laboratorium | Panduan teknis | Vulnerability Assessment dengan OpenVAS | 5.00% |
| 10 |
Sub-CPMK 1.1
(CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
Mahasiswa mampu melakukan pengujian keamanan aplikasi web secara terkendali. | Laporan pengujian aplikasi | Praktikum laboratorium | Tutorial langkah demi langkah | Keamanan Aplikasi Web dengan Burp Suite | 5.00% |
| 11 |
Sub-CPMK 1.2
(CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi. |
Mahasiswa mampu merancang langkah-langkah mitigasi untuk meminimalisir risiko serangan. | Proposal mitigasi | Diskusi kelompok dan perancangan strategi | Studi kasus mitigasi | Strategi Mitigasi Serangan Siber | 5.00% |
| 12 |
Sub-CPMK 1.3
(CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis. |
Mahasiswa mampu menerapkan langkah-langkah pengamanan pada sistem operasi. | Demonstrasi konfigurasi keamanan | Praktikum hardening sistem | Video tutorial | Keamanan Sistem Operasi dan Hardening | 5.00% |
| 13 |
Sub-CPMK 1.1
(CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
Mahasiswa mampu menunjukkan kemampuan kolaboratif dalam simulasi keamanan siber. | Kerjasama tim dan etika | Simulasi permainan perang siber | Platform simulasi | Simulasi Etika Peretasan dan Pertahanan (Blue/Red Teaming) | 5.00% |
| 14 |
Sub-CPMK 1.2
(CYBER SECURITY)
Mahasiswa mampu menganalisis prinsip CIA (Confidentiality, Integrity, Availability) sebagai kerangka kerja utama dalam memitigasi risiko keamanan informasi. |
Mahasiswa mampu mengevaluasi tren terkini dan menyusun rencana pengembangan diri. | Presentasi tugas akhir | Seminar dan presentasi | Analisis artikel riset terkini | Tren Keamanan Siber dan Pembelajaran Sepanjang Hayat | 5.00% |
| 15 |
Sub-CPMK 1.3
(CYBER SECURITY)
Mahasiswa mampu mengevaluasi aspek etika profesi dan kerangka regulasi hukum yang berlaku dalam implementasi keamanan siber di lingkungan bisnis. |
Mahasiswa mampu merefleksikan seluruh materi pembelajaran. | Partisipasi review | Review kelas | Sesi tanya jawab daring | Review dan Persiapan Ujian Akhir | 5.00% |
| 16 |
Sub-CPMK 1.1
(CYBER SECURITY)
Mahasiswa mampu menguraikan konsep dasar keamanan siber dan peran strategisnya dalam menjaga integritas operasional pada ekosistem bisnis digital. |
Mahasiswa mampu mengintegrasikan seluruh konsep keamanan siber dalam ujian komprehensif. | UAS | Ujian tertulis | Ujian berbasis komputer | Ujian Akhir Semester | 15.00% |
| Total Bobot | 100% | ||||||
Catatan:
RUBRIK PENILAIAN (MARKING SCORE)
CPMK-2: Mahasiswa mampu mengidentifikasi dan menganalisis berbagai jenis ancaman, kerentanan, serta risiko keamanan siber yang relevan dengan ekosistem bisnis digital (CPL: BD-01, BD-05).
| Indikator | Sangat Kurang (<20) | Kurang (21-40) | Cukup (41-60) | Baik (61-80) | Sangat Baik (81-100) |
|---|---|---|---|---|---|
| Kesesuaian analisis dengan konteks bisnis digital | Tidak ada keterkaitan antara hasil analisis dengan kebutuhan atau operasional bisnis digital. | Analisis memiliki keterkaitan yang sangat minim dengan aspek operasional atau risiko bisnis digital. | Analisis cukup relevan dengan operasional bisnis digital, namun belum mempertimbangkan dampak strategis bagi organisasi. | Analisis sangat relevan dengan operasional bisnis digital dan mampu mengaitkannya dengan dampak strategis bagi organisasi. | Analisis sangat tajam, relevan, dan mampu memberikan wawasan strategis mengenai dampak risiko terhadap keberlangsungan bisnis digital secara holistik. |
| Identifikasi jenis ancaman dan kerentanan siber | Tidak mampu mengidentifikasi ancaman dan kerentanan siber dalam ekosistem bisnis digital. | Hanya mampu mengidentifikasi ancaman atau kerentanan secara sangat terbatas dan tidak relevan dengan konteks bisnis. | Mampu mengidentifikasi beberapa ancaman dan kerentanan umum, namun kurang mendalam dalam konteks ekosistem bisnis digital. | Mampu mengidentifikasi berbagai ancaman dan kerentanan siber secara akurat dan relevan dengan ekosistem bisnis digital. | Mampu mengidentifikasi ancaman dan kerentanan siber secara komprehensif, mendalam, dan sangat relevan dengan dinamika ekosistem bisnis digital saat ini. |
| Analisis risiko keamanan siber | Tidak mampu melakukan analisis risiko keamanan siber sama sekali. | Melakukan analisis risiko dengan logika yang salah dan tidak didukung oleh data atau metode yang memadai. | Mampu melakukan analisis risiko sederhana, namun alur logika analisis masih bersifat permukaan. | Mampu menganalisis risiko keamanan siber dengan alur logika yang sistematis dan berbasis pada metode yang tepat. | Mampu menganalisis risiko keamanan siber secara kritis, logis, dan komprehensif dengan pendekatan metodologis yang sangat kuat. |