
Hari 19: Sign Docker Image Pakai Cosign, Verifikasi Integritas
Tanda tangan Docker image dengan Cosign supaya kalau diubah orang, langsung ketahuan. Push ke GHCR, sign, verify — 3/3 check lulus.

Hari 18: Docker Hardening, 8 Lapis Pertahanan Container
Bikin Docker container jadi benteng dengan 8 layer security: read-only filesystem, no-new-privileges, cap_drop, resource limits. Defense in depth di praktik.


Hari 16: Docker Image 8MB, Distroless Bikin Aman
Fase 2 dimulai! Bikin Docker image SecureBank API cuma 8MB pakai multi-stage build dan distroless. Build di alpine, run tanpa OS — attack surface minimal.

Hari 15: Fase 1 Selesai, 4 Quality Gates, 0 CVE
Fase 1 selesai! 15 hari membangun pipeline CI/CD dengan 4 quality gates, 17 security fixes, threat model 18 ancaman, dan 0 CVE tersisa.

Hari 14: Fake Secret, Gitleaks Gak Detect — Dan Fixnya
Hari keempat belas! Commit fake secret buat test pipeline — dan nemuin gap: Gitleaks gak detect file yang di-gitignore. Tambah --no-gitignore flag, sekarang catch semua leak.
Page 6 of 8 • 48 articles