Identifikasi & Klasifikasi Kerentanan Website Instansi Pemerintahan X Berbasis OWASP Top 10 untuk Peningkatan Web Security Awareness
Keywords:
OWASP Top 10, Vulnerability Scanning, Web Security Awareness, Website, Keamanan Aplikasi WebAbstract
Keamanan aplikasi web merupakan aspek fundamental dalam penyelenggaraan layanan digital pemerintahan. Layanan publik daring termasuk portal informasi, sistem aduan, dan layanan administrasi, meningkatkan eksposur terhadap ancaman siber yang dapat berdampak luas pada pelayanan masyarakat. Penelitian ini bertujuan mengidentifikasi dan mengklasifikasikan kerentanan pada website instansi pemerintahan X menggunakan kerangka OWASP Top 10 Tahun 2021 sebagai acuan pengelompokan risiko. Pengujian dilaksanakan melalui vulnerability scanning menggunakan OWASP ZAP untuk mendeteksi kerentanan aplikasi web dan Nessus untuk mengidentifikasi kerentanan konfigurasi server dan jaringan. Setiap temuan diverifikasi manual tanpa melakukan eksploitasi, kemudian dipetakan ke kategori OWASP Top 10. Hasil penelitian diharapkan memberi gambaran profil kerentanan sistem dan mendukung peningkatan web security awareness bagi pengembang serta pengelola layanan publik. Penelitian ini berfokus pada identifikasi dan klasifikasi kerentanan.
References
F. Cremer et al., “Cyber risk and cybersecurity: a systematic review of data and approaches,” International Journal of Information Management / PMC, 2022.
A. W. Kuncoro and F. Rahma, “Analisis Metode Open Web Application Security Project (OWASP) pada Pengujian Keamanan Website: Literature Review,” Automata, 2022.
OWASP Foundation, OWASP Top 10 - 2021: The Ten Most Critical Web Application Security Risks, 2021. [Online]. Available: https://owasp.org/Top10/.
Zed Attack Proxy (ZAP) Project, “ZAP Documentation / Getting Started,” OWASP, 2022–2024. [Online]. Available: https://www.zaproxy.org/docs/.
Tenable, “Nessus Documentation / Product Overview,” Tenable Inc., 2022–2024. [Online]. Available: https://www.tenable.com/products/nessus.
M. Sahin et al., “Measuring Developers’ Web Security Awareness from Attack and Defense Perspectives,” conference / paper (2022).
M. Althunayyan, M. Alenezi, S. Al-Smadi, and H. Al-Khalifa, “Evaluation of Black-Box Web Application Security Scanners in Detecting Injection Vulnerabilities,” Electronics, vol. 11, no. 13, art. 2049, 2022.
D. Rohmaniah, W. M. Ashari, L. dan A. D. Putra, “Enhancing Website Security Using Vulnerability Assessment and Penetration Testing (VAPT) Based on OWASP Top Ten,” JAIC, Vol. 9, No. 2, Apr. 2025.

