Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis Kerentanan Aplikasi Berbasis Web Menggunakan Framework OWASP WSTG, Top 10 dan Risk Rating Ilham Kusdi; Dwi Asih Haryanti; Hustinawaty Hustinawaty
Jurnal Impresi Indonesia Vol. 5 No. 5 (2026): Jurnal Impresi Indonesia
Publisher : Riviera Publishing

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.58344/jii.v5i5.7722

Abstract

Keamanan aplikasi berbasis web menjadi semakin penting seiring dengan meningkatnya penggunaan internet dan teknologi informasi dalam berbagai aspek kehidupan. Penelitian ini bertujuan untuk menganalisis keamanan aplikasi berbasis web menggunakan kombinasi beberapa framework Open Web Application Security Project (OWASP), yaitu OWASP Web Security Testing Guide (WSTG) versi 4.2, OWASP Top 10:2021, dan OWASP Risk Rating Methodology. Data dikumpulkan melalui pengujian penetrasi menggunakan OWASP WSTG. Hasil penelitian menunjukkan bahwa aplikasi web yang dianalisis memiliki kerentanan pada beberapa kategori OWASP Top 10, seperti A07 - Identification and Authentication Failures, A05 - Security Misconfiguration, A03 - Injection, dan A01 - Broken Access Control. Dari 26 celah yang berhasil diidenfifikasi kemudian dikelompokkan berdasarkan tingkat risikonya yaitu tujuh celah Critical, enam celah High, dan 13 celah Medium. Penelitian ini menunjukkan bahwa OWASP WSTG versi 4.2 dapat digunakan untuk mengidentifikasi kerentanan pada aplikasi berbasis web baik kerentanan teknis ataupun logika bisnis aplikasi secara efektif. OWASP Top 10:2021 dapat membantu dalam mengklasifikasikan dan memprioritaskan jenis kerentanan yang paling umum. OWASP Risk Rating Methodology dapat memberikan pendekatan kuantitatif dalam menilai tingkat risiko.