Dapen X merupakan dana pensiun penyelenggara program pensiun untuk peserta yang merupakan karyawan dari sebuah lembaga keuangan. Dalam mendukung proses bisnisnya yang berkaitan dengan pengelolaan data dan juga informasi, Dapen X telah menerapkan sebuah website. Mengingat bahwa data yang dikelola dan manfaat yang diberikan oleh website tersebut sangat krusial maka rentan menjadi sasaran serangan siber. Berkaca pada berbagai kasus serangan siber yang terjadi, maka perlu dilakukan pencegahan akan hal tersebut terhadap website Dapen X sehingga wajib dilakukan pengujian tingkat keamanan website secara menyeluruh antara lain dengan mengidentifikasi celah keamanan, memahami risiko keamanan sistem, mengkaji keamanan server sebagai bentuk pertahanan dari pencurian data dan pelanggaran keamanan. Oleh karena itu, penelitian ini bertujuan untuk melakukan penetration testing terhadap website Dapen X berdasarkan kerangka kerja ISSAF. Adapun hasil yang diperoleh yakni adanya temuan sebanyak 21 kerentanan yang terdiri dari 6 kerentanan Tingkat menengah (medium) dan 15 kerentanan tingkat rendah (low). Penelitian ini menghasilkan beberapa rekomendasi perbaikan yang menjadi dasar pijakan untuk meningkatkan keamanan website Dapen X dalam rangka mencegah terjadinya serangan siber dari pihak luar.