EXPERT: Jurnal Manajemen Sistem Informasi dan Teknologi
Vol 14, No 2 (2024): December

Analisis Kerentanan Aplikasi Web E-commerce Berdasarkan Standar OWASP Top 10: Studi Kasus pada Situs Kopi Lampung Nusantara

Supriyatna, Agiska Ria (Politeknik Negeri Lampung)
Asrowardi, Imam (Politeknik Negeri Lampung)
Putra, Septafiansyah Dwi (Politeknik Negeri Lampung)
Subyantoro, Eko (Politeknik Negeri Lampung)



Article Info

Publish Date
31 Dec 2024

Abstract

Penelitian ini bertujuan untuk menganalisis kerentanan keamanan pada aplikasi web e-commerce Kopi Lampung Nusantara menggunakan standar Open Web Application Security Project (OWASP) sebagai acuan utama. Standar OWASP Top 10 diterapkan untuk mengidentifikasi jenis-jenis kerentanan paling umum yang memiliki risiko tinggi terhadap aplikasi web. Metode penelitian melibatkan pengujian penetrasi yang bertujuan untuk mengungkap potensi celah keamanan yang dapat mengancam keamanan data pengguna serta integritas sistem. Hasil pengujian menunjukkan adanya beberapa kerentanan kritis, termasuk PII Disclosure yang berisiko terhadap privasi pengguna, absennya Anti-CSRF Tokens yang meningkatkan risiko serangan Cross-Site Request Forgery (CSRF), serta kurangnya header keamanan seperti Content Security Policy (CSP) dan X-Content-Type-Options. Temuan ini menggarisbawahi pentingnya penerapan standar keamanan OWASP dalam pengembangan dan pemeliharaan aplikasi web, terutama pada sektor e-commerce yang rentan terhadap serangan siber.

Copyrights © 2024






Journal Info

Abbrev

expert

Publisher

Subject

Computer Science & IT

Description

EXPERT: Jurnal Manajemen Sistem Informasi dan Teknolologi menyajikan artikel/naskah dalam bidang teknologi informasi khususnya dalam Fokus pada 5 kelompok keilmuan di bidang sistem informasi yaitu: Sistem Informasi, Rekayasa Perangkat Lunak (RPL), Jaringan, Multimedia, Security, Teknologi Web dan ...