Analisis Kerentanan Dan Penguatan Keamanan Website Menggunakan Metodologi Open Web Application Security Project (OWASP) Pada Website Sistem Informasi Manajemen XYZ

Authors

Abstract

Ancaman terhadap keamanan website milik instansi pemerintah terus meningkat, terutama karena masyarakat kini sangat bergantung pada layanan digital.Website Sistem InformasiXYZ Kabupaten xyz termasuk salah satu yang berpotensi mengalami serangan, seperti penyisipan konten ilegal dan kebocoran data sensitif. Permasalahan ini menunjukkan bahwa masih terdapat celah keamanan yang perlu segera diidentifikasi dan diperbaiki. Website pemerintah sering menjadi sasaran serangan siber karena menyimpan data penting dan digunakan oleh masyarakat luas. Pengelolaan keamanannya belum sepenuhnya maksimal, yang dapat berdampak pada terganggunya pelayanan publik. Solusi yang dilakukan adalah dengan menganalisis keamanan website menggunakan pendekatan OWASP, yaitu metode yang digunakan untuk mengidentifikasi sepuluh jenis kerentanan umum. Proses dilakukan melalui tahapan pengumpulan data, pemindaian kerentanan untuk mengetahui sejauh mana celah keamanan dapat dieksploitasi. Selain itu, penelitian ini juga memberikan rekomendasi teknis untuk menutup celah keamanan yang ditemukan. Hasil pengujian menunjukkan adanya kerentanan serius dan ditemukannya tujuh celah keamanan dengan risiko sedang hingga tinggi pada sistem, mencakup kelemahan Broken Access Control, Cryptographic Failures, Injection, Security Misconfiguration, Vulnerable and Outdated Components, Software and Data Integrity Failures, serta Identification and Authentication Failures. Rekomendasi mitigasi disusun untuk setiap kerentanan, seperti pembatasan akses direktori, penerapan HTTPS, validasi input, pembaruan komponen usang, dan penggunaan 2FA. Evaluasi menunjukkan bahwa penerapan langkah perbaikan tersebut dapat meningkatkan keamanan secara signifikan. Penelitian ini menjadi acuan penguatan keamanan siber bagi pengelola website pemerintahan. Kata kunci— keamanan website, OWASP, kerentanan siber, mitigasi, Kabupaten Xyz.

References

[1] Ridho et al., “PENINGKATAN LITERASI KEAMANAN DIGITAL UNTUK MENCEGAH CYBER CRIME DI SMK BINA BANGSA KOTA TANGERANG,” Jurnal Pengabdian kepada Masyarakat, vol. 2, no. 5, 2025, [Online]. Available: https://jurnalmahasiswa.com/index.php/appa

[2] N. K. D. S. A. P. Yustika Citra Mahendra, “STRATEGI PENANGANAN KEAMANAN SIBER (CYBER SECURITY) DI INDONESIA,” Jurnal Review Pendidikan dan Pengajaran, 2023, Accessed: Jan. 31, 2025. [Online]. Available: https://journal.universitaspahlawan.ac.id/index.php/jrpp/article/download/20659/15250/68759

[3] G. P. A. A. F. P. C. B. A. P. D. N. Rahmat Setiawan, “PENTINGNYA PENDIDIKAN DIGITAL DALAM MENINGKATKAN KESADARAN DAN KETERAMPILAN ANAK DALAM MENGHINDARI CYBERCRIME,” Jurnal Ilmiah Pendidikan Dasar, 2024, Accessed: Jan. 31, 2025. [Online]. Available: https://journal.unpas.ac.id/index.php/pendas/article/view/20558/10143

[4] S. M. G. A. I. Okky Prasetia, “Sosialiasi Pengenalan Pentingnya Cyber Security Guna Menjaga Keamanan Data di Era Digital Pada Siswa/i SMK Bakti Idhata Jakarta,” Jurnal Inovasi Pengabdian Masyarakat, pp. 16–20, 2024.

[5] I. A. Ain, A. Ambarwati, and L. Junaedi, “Analisis Manajemen Risiko Teknologi Informasi dan Keamanan Aset Dengan Menggunakan Nist Sp 800-30 Revisi 1,” Jurnal Ilmu Komputer dan Bisnis, vol. 13, no. 2a, pp. 155–165, Dec. 2022, doi: 10.47927/jikb.v13i2a.403.

Published

2025-12-01

Issue

Pages

10123-10128

Section

Prodi S1 Teknik Informatika - Kampus Purwokerto