Keamanan informasi dalam layanan berbasis website menjadi krusial di era digital, terutama pada instansi pemerintah yang mengelola data strategis. Penelitian ini bertujuan untuk menguji keamanan website Dinas Kearsipan Provinsi Sumatera Selatan dengan menggunakan metode OWASP melalui pendekatan penetration testing. Pengujian dilakukan menggunakan tool OWASP ZAP dengan menyimulasikan berbagai serangan terhadap situs arsip.sumselprov.go.id. Hasil pengujian mengungkapkan 15 temuan kerentanan dengan tingkat risiko berbeda-beda. Di antara kerentanan tersebut terdapat pustaka JavaScript yang rentan, absennya token anti-CSRF, hingga konfigurasi header HTTP yang tidak aman. Berdasarkan temuan tersebut, disusun solusi dan rekomendasi perbaikan keamanan. Hasil ini menunjukkan pentingnya evaluasi berkala terhadap sistem web instansi pemerintah untuk mendukung tata kelola informasi yang aman dan andal
Copyrights © 2025