Pratama, Wisnu (2026) ANALISIS KEAMANAN WEBSITE BERBASIS OWASP TOP 10 2021 PADA OWASP JUICE SHOP. Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (858kB)
DAFTAR ISI.pdf
Download (744kB)
ABSTRAK.pdf
Download (562kB)
BAB I.pdf
Restricted to Registered users only
Download (653kB)
BAB II.pdf
Restricted to Registered users only
Download (688kB)
BAB III.pdf
Restricted to Registered users only
Download (698kB)
BAB IV.pdf
Restricted to Registered users only
Download (4MB)
BAB V.pdf
Restricted to Registered users only
Download (566kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (699kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (796kB)
Abstract
Penelitian ini bertujuan untuk menganalisis keamanan aplikasi web menggunakan metode penetration testing dengan pendekatan black-box berdasarkan standar OWASP Top 10 2021. Objek penelitian yang digunakan adalah OWASP Juice Shop, yaitu aplikasi web yang dirancang secara khusus sebagai media pembelajaran keamanan aplikasi web dalam lingkungan yang aman, legal, dan terkontrol. Tahapan penelitian meliputi instalasi aplikasi, pengumpulan informasi, pemindaian kerentanan, eksploitasi secara terkontrol, analisis hasil pengujian, serta penyusunan rekomendasi perbaikan. Pengujian dilakukan menggunakan beberapa tools, yaitu Burp Suite Community Edition, OWASP ZAP, SQLMap, dan Nmap. Hasil penelitian menunjukkan bahwa metode penetration testing berbasis black-box mampu mengidentifikasi karakteristik kerentanan keamanan pada aplikasi OWASP Juice Shop sesuai kategori OWASP Top 10 2021. Kerentanan yang berhasil diidentifikasi meliputi Broken Access Control, Cryptographic Failures, Injection, Insecure Design, Security Misconfiguration, Vulnerable and Outdated Components, serta Identification and Authentication Failures. Sementara itu, pada kategori Software and Data Integrity Failures, Security Logging and Monitoring Failures, dan Server-Side Request Forgery (SSRF) tidak ditemukan bukti kerentanan yang dapat dikonfirmasi berdasarkan pendekatan black-box yang digunakan. Penelitian ini menunjukkan bahwa penetration testing dengan pendekatan black-box efektif digunakan untuk mengidentifikasi dan menganalisis kerentanan keamanan aplikasi web tanpa memerlukan akses terhadap kode sumber maupun konfigurasi internal aplikasi. Selain itu, penelitian ini menghasilkan rekomendasi perbaikan keamanan yang dapat dijadikan acuan dalam meningkatkan keamanan aplikasi web berdasarkan standar OWASP Top 10 2021.
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Dani Arifudin, M.Kom., dan M. Syaiful Amin, M.Kom. |
| Uncontrolled Keywords: | Penetration testing, black-box testing, OWASP Top 10 2021, OWASP Juice Shop, keamanan aplikasi web. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 02 Oct 2026 05:19 |
| Last Modified: | 02 Oct 2026 05:19 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3525 |
