2019
DOI: 10.24076/citec.2017v4i4.119
|View full text |Cite
|
Sign up to set email alerts
|

Mendeteksi Kerentanan Keamanan Aplikasi Website Menggunakan Metode Owasp (Open Web Application Security Project) Untuk Penilaian Risk Rating

Abstract: Mendeteksi kerentanan keamanan aplikasi berbasis website adalah hal yang penting, dan dapat memperkirakan resiko yang ada terhadap keberlangsungan suatu bisnis.  Terjadinya transisi bisnis tradisional ke dalam lingkup aplikasi berbasis website dimanfaatkan oleh beberapa pelaku kejahatan dunia maya dengan tujuan mencuri informasi rahasia pengguna demi keuntungan pribadi. Walaupun para developer sudah mencari permasalahan keamanan dengan menggunakan code review atau uji penetrasi. Terkadang masalah tidak akan di… Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
1
1
1
1

Citation Types

0
4
0
17

Year Published

2020
2020
2023
2023

Publication Types

Select...
6
2

Relationship

0
8

Authors

Journals

citations
Cited by 21 publications
(21 citation statements)
references
References 1 publication
0
4
0
17
Order By: Relevance
“…Perbaikian celah kerentanan keamanan dilakukan oleh pengembang sebelum aplikasi web tersebut masuk kedalam proses production dengan merujuk pada dokumen OWASP Top 10. Berikut adalah 10 celah keamanan berdasarkan dokumen OWASP [13] : SQL Injection merupakan serangan umum dengan metode serangan tingkat resiko tinggi dan berdampak sangat critical. Serangan ini mengakses dan mengeksploitasi informasi secara langsung pada database pada aplikasi web [13].…”
Section: Owaspunclassified
“…Perbaikian celah kerentanan keamanan dilakukan oleh pengembang sebelum aplikasi web tersebut masuk kedalam proses production dengan merujuk pada dokumen OWASP Top 10. Berikut adalah 10 celah keamanan berdasarkan dokumen OWASP [13] : SQL Injection merupakan serangan umum dengan metode serangan tingkat resiko tinggi dan berdampak sangat critical. Serangan ini mengakses dan mengeksploitasi informasi secara langsung pada database pada aplikasi web [13].…”
Section: Owaspunclassified
“…Website adalah serangkaian halaman data berbasis web yang dapat diakses orang lain di seluruh dunia tanpa harus dibatasi oleh lokasi dan waktu [3]. Website ini terdiri dari teks, gambar, audio, video, animasi dan menjadi media untuk membaca atau mengunjungi informasi.…”
Section: A Websiteunclassified
“…Penelitian bertujuan untuk mengamankan dari serangan SQL Injection maupun Cross Site Scripting XSS dengan menggunakan tool OWASP. Menurut [3]…”
unclassified
“…OWASP Top 10 merupakan sebuah panduan bagi para developers dan security team tentang kelemahan-kelemahan pada web apps yang mudah diserang dan harus segera disiasati (Ghozali et al, 2019). OWASP merekomendasikan perusahaan-perusahaan untuk memperhatikan sepuluh ancaman keamanan aplikasi web yaitu broken access control, security misconfiguration, insecure deserialization, injectionn, sensitive data exposure, XML external entities, broken authentication, cross site scripting, using components with known vulnerabilities, and insufficient logging and monitoring (Yunus, 2019).…”
Section: Pendahuluanunclassified