eProceedings of Engineering
Vol. 12 No. 4 (2025): Agustus 2025

Pengujian Celah Keamanan Website Menggunakan Teknik Penetration Testing Dan OWASP TOP 10 (Studi Kasus : Pengadilan Negeri Purwokerto)

Luthfwiedy Pratama, Dhiyaa (Unknown)
Yuniati, Trihastuti (Unknown)
Wibisono, Gunawan (Unknown)



Article Info

Publish Date
18 Sep 2025

Abstract

Keamanan siber menjadi aspek krusial dalamera digital, khususnya bagi instansi pemerintah yang memilikitanggung jawab dalam menyediakan informasi publik secaratransparan dan aman. Pengadilan Negeri Purwokerto sebagailembaga peradilan turut mengelola website resmi sebagai mediapenyampaian informasi hukum kepada masyarakat. Namun,situs web institusional rentan terhadap serangan siber akibatkelemahan konfigurasi, penggunaan komponen usang, dancelah pada aplikasi web. Penelitian ini bertujuan untukmenganalisis kerentanan keamanan pada website PengadilanNegeri Purwokerto dan merumuskan strategi mitigasiberdasarkan pendekatan OWASP Top Ten. Metode yangdigunakan adalah penetration testing dengan memanfaatkansejumlah alat uji seperti OWASP ZAP, Burp Suite, Xray, danSqlmap dalam lingkungan pengujian Kali Linux. Hasilpengujian mengidentifikasi beberapa kerentanan signifikan,antara lain Broken Access Control, Cryptographic Failures,Injection, Vulnerable and Outdated Components, sertaIdentification and Authentication Failures. Temuan tersebutmengindikasikan kelemahan dalam pengelolaan kontrol akses,implementasi enkripsi, validasi input, dan pembaruan sistem.Berdasarkan hasil tersebut, penelitian ini menyusunrekomendasi teknis dan prosedural sebagai langkah mitigasiuntuk meningkatkan ketahanan sistem terhadap serangansiber. Diharapkan, hasil penelitian ini dapat menjadi rujukanstrategis bagi institusi pemerintah lainnya dalam memperkuatkeamanan sistem informasi mereka.Kata kunci— Keamanan Siber, OWASP TOP TEN, AnalisisKerentanan, Pengadilan Negeri Purwokerto, Kerentanan AplikasiWeb

Copyrights © 2025






Journal Info

Abbrev

engineering

Publisher

Subject

Computer Science & IT Control & Systems Engineering Electrical & Electronics Engineering Engineering Industrial & Manufacturing Engineering

Description

Merupakan media publikasi karya ilmiah lulusan Universitas Telkom yang berisi tentang kajian teknik. Karya Tulis ilmiah yang diunggah akan melalui prosedur pemeriksaan (reviewer) dan approval pembimbing ...