ANALISIS KEAMANAN WEBSITE BERBASIS OWASP TOP 10 2021 PADA OWASP JUICE SHOP

Pratama, Wisnu (2026) ANALISIS KEAMANAN WEBSITE BERBASIS OWASP TOP 10 2021 PADA OWASP JUICE SHOP. Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (858kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (744kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (562kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (653kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (688kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (698kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (4MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (566kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (699kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (796kB)

Abstract

Penelitian ini bertujuan untuk menganalisis keamanan aplikasi web menggunakan metode penetration testing dengan pendekatan black-box berdasarkan standar OWASP Top 10 2021. Objek penelitian yang digunakan adalah OWASP Juice Shop, yaitu aplikasi web yang dirancang secara khusus sebagai media pembelajaran keamanan aplikasi web dalam lingkungan yang aman, legal, dan terkontrol. Tahapan penelitian meliputi instalasi aplikasi, pengumpulan informasi, pemindaian kerentanan, eksploitasi secara terkontrol, analisis hasil pengujian, serta penyusunan rekomendasi perbaikan. Pengujian dilakukan menggunakan beberapa tools, yaitu Burp Suite Community Edition, OWASP ZAP, SQLMap, dan Nmap. Hasil penelitian menunjukkan bahwa metode penetration testing berbasis black-box mampu mengidentifikasi karakteristik kerentanan keamanan pada aplikasi OWASP Juice Shop sesuai kategori OWASP Top 10 2021. Kerentanan yang berhasil diidentifikasi meliputi Broken Access Control, Cryptographic Failures, Injection, Insecure Design, Security Misconfiguration, Vulnerable and Outdated Components, serta Identification and Authentication Failures. Sementara itu, pada kategori Software and Data Integrity Failures, Security Logging and Monitoring Failures, dan Server-Side Request Forgery (SSRF) tidak ditemukan bukti kerentanan yang dapat dikonfirmasi berdasarkan pendekatan black-box yang digunakan. Penelitian ini menunjukkan bahwa penetration testing dengan pendekatan black-box efektif digunakan untuk mengidentifikasi dan menganalisis kerentanan keamanan aplikasi web tanpa memerlukan akses terhadap kode sumber maupun konfigurasi internal aplikasi. Selain itu, penelitian ini menghasilkan rekomendasi perbaikan keamanan yang dapat dijadikan acuan dalam meningkatkan keamanan aplikasi web berdasarkan standar OWASP Top 10 2021.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Dani Arifudin, M.Kom., dan M. Syaiful Amin, M.Kom.
Uncontrolled Keywords: Penetration testing, black-box testing, OWASP Top 10 2021, OWASP Juice Shop, keamanan aplikasi web.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Teknologi Informasi
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 02 Oct 2026 05:19
Last Modified: 02 Oct 2026 05:19
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/3525

Actions (login required)

View Item
View Item