Keamanan aplikasi berbasis web menjadi semakin penting seiring dengan meningkatnya penggunaan internet dan teknologi informasi dalam berbagai aspek kehidupan. Penelitian ini bertujuan untuk menganalisis keamanan aplikasi berbasis web menggunakan kombinasi beberapa framework Open Web Application Security Project (OWASP), yaitu OWASP Web Security Testing Guide (WSTG) versi 4.2, OWASP Top 10:2021, dan OWASP Risk Rating Methodology. Data dikumpulkan melalui pengujian penetrasi menggunakan OWASP WSTG. Hasil penelitian menunjukkan bahwa aplikasi web yang dianalisis memiliki kerentanan pada beberapa kategori OWASP Top 10, seperti A07 - Identification and Authentication Failures, A05 - Security Misconfiguration, A03 - Injection, dan A01 - Broken Access Control. Dari 26 celah yang berhasil diidenfifikasi kemudian dikelompokkan berdasarkan tingkat risikonya yaitu tujuh celah Critical, enam celah High, dan 13 celah Medium. Penelitian ini menunjukkan bahwa OWASP WSTG versi 4.2 dapat digunakan untuk mengidentifikasi kerentanan pada aplikasi berbasis web baik kerentanan teknis ataupun logika bisnis aplikasi secara efektif. OWASP Top 10:2021 dapat membantu dalam mengklasifikasikan dan memprioritaskan jenis kerentanan yang paling umum. OWASP Risk Rating Methodology dapat memberikan pendekatan kuantitatif dalam menilai tingkat risiko.
Copyrights © 2026