URL kanonis: https://kompli.id/panduan/owasp/
Bahasa: Indonesia

1. [Beranda](https://kompli.id/)

2. [Panduan](https://kompli.id/panduan/)

3. OWASP

Topik / OWASP

# Pahami risiko, lalu tentukan pemeriksaan aplikasi

Mulai dari pengantar, buka risiko yang ingin dipahami, atau pilih rujukan untuk pekerjaan pengembangan dan pengujian.

- [Mulai mengenal OWASP](https://kompli.id/panduan/owasp/#mulai)

- [Pahami sepuluh risiko web 2025](https://kompli.id/panduan/owasp/#top-10)

- [Pilih rujukan untuk web, API, dan mobile](https://kompli.id/panduan/owasp/#pilih-panduan)

- [Periksa keamanan fitur web dan API](https://kompli.id/panduan/owasp/#penerapan-web)

- [Contoh dan langkah penerapan](https://kompli.id/panduan/owasp/#contoh-dan-tindakan)

Baru mulai? Ikuti [urutan dasar keamanan aplikasi](https://kompli.id/belajar/#dasar-keamanan-aplikasi). Sudah menangani fitur tertentu? Buka [pemeriksaan web dan API](https://kompli.id/panduan/owasp/#penerapan-web). Daftar web memakai edisi 2025; daftar API memakai edisi 2023. Keduanya membantu mengenali risiko, bukan checklist pemeriksaan lengkap.

## Mulai mengenal OWASP

Panduan · OWASP

### [Apa itu OWASP dan kapan panduannya digunakan?](https://kompli.id/panduan/owasp/apa-itu-owasp/)

Kenali OWASP, organisasi di balik Top 10, ASVS, WSTG, dan MASVS. Pilih rujukan untuk memahami risiko, menyusun syarat, atau menyiapkan pengujian.

Baca selengkapnya

Panduan · OWASP

### [OWASP Top 10 2025: daftar risiko aplikasi web](https://kompli.id/panduan/owasp/owasp-top-10/)

Kenali sepuluh kategori OWASP Top 10 2025, arti tiap risiko, dan cara menggunakannya untuk diskusi serta pemeriksaan keamanan aplikasi web.

Baca selengkapnya

## Pahami sepuluh risiko web 2025

Panduan · OWASP

### [Broken Access Control: akses melewati izin pengguna](https://kompli.id/panduan/owasp/broken-access-control/)

Pahami Broken Access Control (A01:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Security Misconfiguration: pengaturan sistem yang tidak aman](https://kompli.id/panduan/owasp/security-misconfiguration/)

Pahami Security Misconfiguration (A02:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Software Supply Chain Failures: risiko rantai pasok perangkat lunak](https://kompli.id/panduan/owasp/software-supply-chain-failures/)

Pahami Software Supply Chain Failures (A03:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Cryptographic Failures: kegagalan melindungi data dengan kriptografi](https://kompli.id/panduan/owasp/cryptographic-failures/)

Pahami Cryptographic Failures (A04:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Injection: masukan terbaca sebagai perintah](https://kompli.id/panduan/owasp/injection/)

Pahami Injection (A05:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Insecure Design: aturan aplikasi berisiko sejak desain](https://kompli.id/panduan/owasp/insecure-design/)

Pahami Insecure Design (A06:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Authentication Failures: kelemahan login, sesi, dan pemulihan akun](https://kompli.id/panduan/owasp/authentication-failures/)

Pahami Authentication Failures (A07:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Software or Data Integrity Failures: keutuhan perangkat lunak atau data tidak diperiksa](https://kompli.id/panduan/owasp/software-or-data-integrity-failures/)

Pahami Software or Data Integrity Failures (A08:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Security Logging and Alerting Failures: kejadian penting tidak tercatat atau ditindaklanjuti](https://kompli.id/panduan/owasp/security-logging-and-alerting-failures/)

Pahami Security Logging and Alerting Failures (A09:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Panduan · OWASP

### [Mishandling of Exceptional Conditions: kondisi gagal ditangani secara tidak aman](https://kompli.id/panduan/owasp/mishandling-of-exceptional-conditions/)

Pahami Mishandling of Exceptional Conditions (A10:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

## Pilih rujukan untuk web, API, dan mobile

Panduan · OWASP

### [OWASP API Security Top 10 2023: risiko dan contoh API](https://kompli.id/panduan/owasp/owasp-api-top-10/)

Kenali sepuluh risiko OWASP API Security Top 10 2023, dari izin objek hingga konsumsi API pihak lain. Bedakan dari daftar risiko web 2025.

Baca selengkapnya

Panduan · OWASP

### [Bedanya OWASP Top 10, ASVS, WSTG, dan MASVS](https://kompli.id/panduan/owasp/top-10-asvs-wstg-masvs/)

Pilih proyek OWASP sesuai tujuan: pengenalan risiko, persyaratan aplikasi web, metode pengujian, atau kontrol mobile. Catat versi dan lingkupnya.

Baca selengkapnya

## Periksa keamanan fitur web dan API

Panduan · OWASP

### [Apa itu XSS? Cara mencegah skrip berbahaya di website](https://kompli.id/panduan/owasp/xss/)

Kenali XSS melalui contoh kolom komentar dan halaman admin. Periksa encoding, sanitasi HTML, serta bukti bahwa masukan tetap diperlakukan sebagai data.

Baca selengkapnya

Panduan · OWASP

### [SQL injection: pencegahan dan bukti perbaikan](https://kompli.id/panduan/owasp/sql-injection/)

Pahami SQL injection, kueri berparameter, batas ORM, dan izin database. Gunakan contoh fitur pencarian untuk memeriksa perbaikan tanpa data pelanggan.

Baca selengkapnya

Panduan · OWASP

### [Apa itu CSRF? Melindungi tindakan pengguna di website](https://kompli.id/panduan/owasp/csrf/)

Pahami CSRF pada aplikasi dengan sesi cookie. Periksa perlindungan framework, token, asal permintaan, SameSite, dan pengujian perubahan data.

Baca selengkapnya

Panduan · OWASP

### [Apa itu SSRF? Membatasi permintaan keluar dari server](https://kompli.id/panduan/owasp/ssrf/)

Pahami SSRF pada fitur impor URL, pratinjau tautan, dan callback. Periksa tujuan, DNS, redirect, serta pembatasan koneksi keluar server.

Baca selengkapnya

Panduan · OWASP

### [Keamanan upload file: jenis, penyimpanan, dan akses](https://kompli.id/panduan/owasp/keamanan-upload-file/)

Siapkan unggahan berkas yang aman: validasi jenis, batas ukuran, karantina, lokasi penyimpanan, dan izin unduh. Termasuk contoh pemeriksaan fitur dokumen.

Baca selengkapnya

Panduan · OWASP

### [Security headers dan CSP: fungsi dan cara memeriksanya](https://kompli.id/panduan/owasp/security-headers-dan-csp/)

Pahami fungsi CSP, HSTS, nosniff, dan Referrer-Policy. Susun penerapan bertahap serta verifikasi tanpa sekadar mengejar nilai pemindai header.

Baca selengkapnya

Panduan · OWASP

### [Apa itu CORS? Aturan akses respons antar-origin](https://kompli.id/panduan/owasp/cors/)

Pahami CORS, preflight, credentials, dan batas perlindungannya. Bedakan error browser dengan otorisasi API dan pemeriksaan CSRF.

Baca selengkapnya

Panduan · OWASP

### [Keamanan webhook: verifikasi, pengiriman ulang, dan akses](https://kompli.id/panduan/owasp/keamanan-webhook/)

Periksa signature webhook, body asli, replay, pemrosesan ganda, urutan kejadian, dan callback keluar. Gunakan contoh perubahan status pesanan.

Baca selengkapnya

## Contoh dan langkah penerapan

Panduan · Keamanan

### [Pengembangan aplikasi yang aman: threat modeling sampai rilis](https://kompli.id/panduan/keamanan/pengembangan-aplikasi-yang-aman/)

Susun proses keamanan dalam pengembangan: threat modeling, code review, SAST, DAST, SCA, SBOM, pengamanan CI/CD, dan tindak lanjut setelah rilis.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan API: akses pengguna, tenant, token, dan batas penggunaan](https://kompli.id/panduan/keamanan/keamanan-api-akses-data/)

Susun pemeriksaan akses API dengan akun dan data fiktif. Bedakan login, izin data, token, pembatasan permintaan, dan penyalahgunaan alur bisnis.

Baca selengkapnya

Panduan · Keamanan

### [Keamanan aplikasi mobile: persiapan rilis Android dan iOS](https://kompli.id/panduan/keamanan/keamanan-aplikasi-mobile/)

Siapkan pemeriksaan penyimpanan lokal, izin perangkat, SDK, komunikasi jaringan, serta lingkup pentest mobile dan API sebelum merilis aplikasi.

Baca selengkapnya

Lembar kerja · Keamanan

### [Contoh laporan pentest dan template yang bisa diedit](https://kompli.id/template/contoh-laporan-pentest/)

Lihat contoh laporan pentest fiktif dengan lingkup, dua temuan, bukti, perbaikan, dan retest. Unduh template kosong atau cetak untuk dipakai tim.

Buka lembar kerja

Untuk akun, cloud, dan respons insiden, buka [semua panduan keamanan](https://kompli.id/panduan/keamanan/). Untuk membahas kebutuhan tim, [kirim permintaan konsultasi](https://kompli.id/konsultasi/?topik=keamanan).
