Serangan ransomware dan kebocoran data aplikasi berbasis web marak terjadi saat ini sebagaimana yang terjadi pada bank Syariah Indonesia dan Aplikasi e-commerce. Hal ini terjadi karena aplikasi berbasis web dibangun tanpa adanya sistem keamanan yang memadai. Aplikasi Katalog Layanan Elektronik merupakan aplikasi berbasis web untuk memberikan layanan secara elektronik kepada stakeholder. Penelitian analisis kerentanan keamanan aplikasi berbasis web bertujuan untuk menemukan kerentanan pada Aplikasi Katalog Layanan Elektronik menggunakan framework OWASP (Open Web Application Security Project) 2021 sebelum ditemukan oleh pihak yang tidak berwenang. Hasil analisis kerentanan, ditemukan tiga kerentanan pada Aplikasi Katalog Layanan Elektronik yaitu broken access control, insecure design dan secutiry misconfiguration. Peneliti memberikan rekomendasi teknis untuk mengantisipasi 3 kerentanan tersebut untuk memperkuat Aplikasi Katalog Layanan Elektronik. Penelitian ini diharapkan dapat memberi kontribusi yang nyata dalam memperkuat aplikasi berbasis web. Kata Kunci: OWASP, Kerentanan, Aplikasi, Keamanan Ransomware attacks and data leaks in web-based applications are currently rampant, as has been the case with Indonesian Islamic banks and e-commerce applications. This occurs because web-based applications are built without adequate security systems. The Electronic Service Catalog Application is a web-based application designed to provide electronic services to stakeholders. This web-based application security vulnerability analysis study aims to identify vulnerabilities in the Electronic Service Catalog Application using the OWASP (Open Web Application Security Project) 2021 framework before they are discovered by unauthorized parties. The vulnerability analysis revealed three vulnerabilities in the Electronic Service Catalog Application: broken access control, insecure design, and security misconfiguration. The researchers provide technical recommendations to address these three vulnerabilities and strengthen the Electronic Service Catalog Application. This research is expected to make a significant contribution to strengthening web-based applications. Keywords: OWASP, Vulnerability, Application, Security
Copyrights © 2026