Identifikasi dan Analisis Kerentanan Keamanan pada Aplikasi Website Pemerintah Daerah Menggunakan Metodologi ISSAF dan OWASP Top 10 Tahun 2025
DOI:
https://doi.org/10.58520/jddat.v5i2.105Keywords:
Penetration Testing, Keamanan Website, Kerentanan Keamanan, OWASP Top 10:2025, ISSAFAbstract
Perkembangan teknologi digital telah meningkatkan penggunaan website sebagai sarana pelayanan publik oleh instansi pemerintah daerah. Namun, pertumbuhan ini tidak diimbangi dengan keamanan yang memadai, sehingga meningkatkan risiko serangan siber terhadap aplikasi website. Penelitian ini bertujuan untuk menguji keamanan website pada aplikasi instansi pemerintah daerah menggunakan metodologi Information Systems Security Assessment Framework (ISSAF) dan standar Open Web Application Security Project (OWASP) Top 10:2025. Pengujian dilakukan pada environment staging menggunakan OWASP ZAP untuk automated vulnerability scanning yang dikombinasikan dengan verifikasi manual. Hasil penelitian mengidentifikasi 17 temuan kerentanan yang terdiri dari 8 temuan kategori medium, 5 temuan kategori low, dan 4 temuan kategori informational. Kerentanan terbanyak berada pada kategori Security Misconfiguration dengan 10 temuan, diikuti kategori Broken Access Control, Injection, Insecure Design, Software and Data Integrity Failures, dan Mishandling of Exceptional Conditions masing-masing dengan 1 temuan. Tidak ditemukan kerentanan dengan tingkat keparahan high atau critical. Penelitian ini membuktikan efektivitas penerapan ISSAF dan OWASP Top 10:2025 dalam mengidentifikasi kerentanan keamanan pada aplikasi web secara sistematis. Rekomendasi perbaikan disarankan untuk meningkatkan postur keamanan, khususnya pada konfigurasi header, Content Security Policy, dan mekanisme input validation.
References
S. R. Krisma Pertiwi, R. Tumanggor, K. A. Suripto, B. Odelia, K. Gracencia, dan G. T. Telaumbanua, “Hubungan Intensitas Penggunaan Media Sosial dengan Nasionalisme pada Generasi Muda di Era Digital,” Riwayat Educ. J. Hist. Humanit., vol. 8, no. 4, hlm. 7393–7403, Okt 2025, doi: 10.24815/jr.v8i4.50322.
Andana Adytia Kusuma, Sadu Wasistiono, dan Andi Pitono, “PENERAPAN E-GOVERNMENT DALAM MENINGKATKAN KUALITAS PELAYANAN PUBLIK DI DINAS PENANAMAN MODAL DAN PELAYANAN TERPADU SATU PINTU KOTA BANDUNG PROVINSI JAWA BARAT,” VISIONER J. Pemerintah. Drh. Indones., vol. 13, no. 2, hlm. 145–158, Agu 2021, doi: 10.54783/jv.v13i2.422.
M. L. B. Hikam, F. Dewi, dan D. Praditya, “ANALISIS MANAJEMEN RISIKO INFORMASI MENGGUNAKAN ISO/IEC 27005:2018 (STUDI KASUS: PT.XYZ),” JIPI J. Ilm. Penelit. Dan Pembelajaran Inform., vol. 9, no. 2, hlm. 728–734, Mei 2024, doi: 10.29100/jipi.v9i2.4709.
A. Abdullah dan M. Koprawi, “Analisis Keamanan Website Pada Instansi XYZ Melalui Penetration Testing Menggunakan Framework ISSAF & OWASP,” Digit. Transform. Technol., vol. 5, no. 1, hlm. 547–555, Agu 2025, doi: 10.47709/digitech.v5i1.6881.
K. U. Sarker, F. Yunus, dan A. Deraman, “Penetration Taxonomy: A Systematic Review on the Penetration Process, Framework, Standards, Tools, and Scoring Methods,” Sustainability, vol. 15, no. 13, hlm. 10471, Jul 2023, doi: 10.3390/su151310471.
V. S. Nugroho dan F. W. Christanto, “ANALISIS KEAMANAN WEBSITE DENGAN INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK (ISSAF) DAN OPEN WEB APPLICATION SECURITY PROJECT (OWASP),” Netw. Eng. Res. Oper., vol. 8, no. 2, hlm. 145–156, Jan 2024, doi: 10.21107/nero.v8i2.19712.
I. E. Cahyo, J. D. Santoso, dan H. Utama, “Analisis Hasil Uji Penetrasi Menggunakan Metode Information Systems Security Assessment Framework (ISSAF) Pada Website,” J. MULTIDISIPLIN BHATARA, vol. 3, no. 1, hlm. 24–31, Feb 2026, doi: 10.59095/jmb.v3i1.262.
H. Hermanto dan H. Haeruddin, “Peningkatan Sistem Keamanan Website Menggunakan Metode OWASP,” J. Ilmu Komput. Dan Bisnis, vol. 13, no. 1, hlm. 94–104, Mei 2022, doi: 10.47927/jikb.v13i1.277.
E. Nurelasari dan D. Gumilang Al Farabi, “ANALISIS KEAMANAN SISTEM WEBSITE MENGGUNAKAN METODE OPEN WEB APPLICATION SECURITY PROJECT (OWASP) PADA SIMANTEP.ID,” JATI J. Mhs. Tek. Inform., vol. 8, no. 3, hlm. 3049–3054, Mei 2024, doi: 10.36040/jati.v8i3.9314.
Nur Romadhoni Hidayat dan Muhammad Faishol Amrulloh, “Analisis Keamanan Website Universitas XYZ Menggunakan Pendekatan Penetration Testing Berdasarkan OWASP Top 10,” Indexia, vol. 8, no. 1, hlm. 1–10, Mei 2026, doi: 10.30587/indexia.v8i1.10432.
Z. Zairina, R. B. Huwae, dan A. H. Jatmika, “IMPLEMENTASI OWASP TOP 10 DALAM PENGUJIAN PENETRASI WEBSITE : MENGIDENTIFIKASI CELAH KEAMANAN DALAM SISTEM PENGELOLAAN VOTING INDONESIA,” J. Teknol. Inf. Komput. Dan Apl. JTIKA, vol. 7, no. 1, hlm. 98–108, Mar 2025, doi: 10.29303/jtika.v7i1.456.
M. I. Halil dan M. Mansur, “Analysis and Improvement of an Agribusiness Web Information System Security using Grey-Box and White-Box Testing,” SISTEMASI, vol. 15, no. 2, hlm. 628, Feb 2026, doi: 10.32520/stmsi.v15i2.5939.
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Jurnal Desain Dan Analisis Teknologi

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.







