Analisis Kerentanan Aplikasi Berbasis Web Menggunakan Framework OWASP WSTG, Top 10 dan Risk Rating

Main Article Content

Ilham Kusdi
Universitas Gunadarma, Indonesia
Dwi Asih Haryanti
Universitas Gunadarma, Indonesia
Hustinawaty Hustinawaty
Universitas Gunadarma, Indonesia

Keamanan aplikasi berbasis web menjadi semakin penting seiring dengan meningkatnya penggunaan internet dan teknologi informasi dalam berbagai aspek kehidupan. Penelitian ini bertujuan untuk menganalisis keamanan aplikasi berbasis web menggunakan kombinasi beberapa framework Open Web Application Security Project (OWASP), yaitu OWASP Web Security Testing Guide (WSTG) versi 4.2, OWASP Top 10:2021, dan OWASP Risk Rating Methodology. Data dikumpulkan melalui pengujian penetrasi menggunakan OWASP WSTG. Hasil penelitian menunjukkan bahwa aplikasi web yang dianalisis memiliki kerentanan pada beberapa kategori OWASP Top 10, seperti A07 - Identification and Authentication Failures, A05 - Security Misconfiguration, A03 - Injection, dan A01 - Broken Access Control. Dari 26 celah yang berhasil diidenfifikasi kemudian dikelompokkan berdasarkan tingkat risikonya yaitu tujuh celah Critical, enam celah High, dan 13 celah Medium. Penelitian ini menunjukkan bahwa OWASP WSTG versi 4.2 dapat digunakan untuk mengidentifikasi kerentanan pada aplikasi berbasis web baik kerentanan teknis ataupun logika bisnis aplikasi secara efektif. OWASP Top 10:2021 dapat membantu dalam mengklasifikasikan dan memprioritaskan jenis kerentanan yang paling umum. OWASP Risk Rating Methodology dapat memberikan pendekatan kuantitatif dalam menilai tingkat risiko.


Keywords: Web Application Security, OWASP, WSTG, OWASP Top 10, OWASP Risk Rating
Albahar, M. A. (2017). Cyber attacks and terrorism: A twenty-first century conundrum. Science and Engineering Ethics, 25(4), 993–1008. https://doi.org/10.1007/s11948-016-9864-0
Armando, Y., & Rosalina. (2024). Penetration Testing Tangerang City Web Application With Implementing OWASP Top 10 Web Security Risks Framework. Jurnal Informatika Dan Sains, 6(2).
Deepa, G., & Thilagam, P. S. (2016). Securing web applications from injection and logic vulnerabilities: Approaches and research challenges. Information and Software Technology, 74, 160–180. https://doi.org/10.1016/j.infsof.2016.02.005
Dharmawangsa, I. D. G., Sasmita, G. M. A., & Pratama, I. P. A. E. (2023). Penetration Testing Berbasis OWASP Testing Guide Versi 4.2 (Studi Kasus: X Website). Jurnal Jitter, 15(2).
Hydara, I., Sultan, A. B. M., Zulzalil, H., & Admodisastro, N. (2015). Current state of research on cross-site scripting (XSS) — A systematic literature review. Information and Software Technology, 58, 170–186. https://doi.org/10.1016/j.infsof.2014.07.010
Kamal, M., Nasrullah, M., Rosadi, R., Anggito, Y., & Roy, S. C. (2024). Evaluation of Information Security at the XYZ Foundation Using OWASP Top 10 2021 Framework. Journal of Advances in Information and Industrial Technology, 6(2).
Khera, Y., Kumar, D., Sujana, & Garg, N. (2019). Analysis and impact of vulnerability assessment and penetration testing. Procedia Computer Science, 163, 154–160. https://doi.org/10.1016/j.procs.2019.12.097
OWASP. (2026a). OWASP Risk Rating Methodology. https://owasp.org/www-community/OWASP_Risk_Rating_Methodology
OWASP. (2026b). OWASP Top 10:2021. https://owasp.org/Top10/
OWASP. (2026c). OWASP Web Security Testing Guide v4.2. https://owasp.org/www-project-web-security-testing-guide/v42/
Paramarta, V., Destriana, R., & Sensuse, D. I. (2021). SQL injection and XSS vulnerability detection and prevention in web applications: A systematic review. Journal of Physics: Conference Series, 1869(1), 12100. https://doi.org/10.1088/1742-6596/1869/1/012100
Priambodo, D. F., Rifansyah, A. D., & Hasbi, M. (2023). Penetration Testing Web XYZ Berdasarkan OWASP Risk Rating. Jurnal Teknika, 11(1).
Rafeli, A. I., Seta, H. B., & Widi, I. W. (2022). Pengujian Celah Keamanan Menggunakan Metode OWASP Web Security Testing Guide (WSTG) pada Website XYZ. Jurnal Informatika, 9(3).
Setiawan, H., Erlangga, L. E., Siddiq, S., & Gunawan, Y. A. (2023). Analisis Kerawanan Pada Aplikasi Website Menggunakan Standar OWASP Top 10 Untuk Penilaian Risk Rating. Jurnal Ilmiah Kriptografi, 17(1).
Stiawan, D., Abdullah, A. H., & Idris, M. Y. (2021). Penetration testing and vulnerability assessment: A comprehensive approach to network security. Egyptian Informatics Journal, 22(2), 219–231. https://doi.org/10.1016/j.eij.2020.08.004
Thion, R., & Coulondre, S. (2022). A novel approach to automated security testing using OWASP methodology. Computers & Security, 114, 102597. https://doi.org/10.1016/j.cose.2021.102597
Umar, R., Riadi, I., & Elfatiha, M. I. A. (2024). Security analysis of web-based academic information system using OWASP framework. Kinetik: Game Technology, Information System, Computer Network, Computing, Electronics, and Control, 5(4).
Widyaningrum, B. N., Rani, D. M., & Ramadhani, L. K. (2024). Analisis Metode OWASP V4.2 dalam Pengujian Keamanan Sistem Informasi Rumah Sakit. Jurnal Teknik Elektromedik Polbitrada, 5(2).
Yamin, R. T. N. Y., Suarjaya, I. M. A. D., & Pratama, I. P. A. E. (2022). Penetration Testing on the SISAKTI Application at Udayana University Using the OWASP Testing Guide Version 4. Jurnal Ilmiah Merpati, 10(3).
Yusuf, M. F., Hikmah, I. R., Amiruddin, & Sunaringtyas, S. U. (2025). Security Testing of XYZ Website Application Using ISSAF and OWASP WSTG v4.2 Methods. Jurnal Teknika, 12(2).