Topik / OWASP

Pahami risiko, lalu tentukan pemeriksaan aplikasi

Mulai dari pengantar, buka risiko yang ingin dipahami, atau pilih rujukan untuk pekerjaan pengembangan dan pengujian.

Baru mulai? Ikuti urutan dasar keamanan aplikasi. Sudah menangani fitur tertentu? Buka pemeriksaan web dan API. Daftar web memakai edisi 2025; daftar API memakai edisi 2023. Keduanya membantu mengenali risiko, bukan checklist pemeriksaan lengkap.

Mulai mengenal OWASP

Pahami sepuluh risiko web 2025

Panduan · OWASP

Broken Access Control: akses melewati izin pengguna

Pahami Broken Access Control (A01:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Security Misconfiguration: pengaturan sistem yang tidak aman

Pahami Security Misconfiguration (A02:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Software Supply Chain Failures: risiko rantai pasok perangkat lunak

Pahami Software Supply Chain Failures (A03:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Cryptographic Failures: kegagalan melindungi data dengan kriptografi

Pahami Cryptographic Failures (A04:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Injection: masukan terbaca sebagai perintah

Pahami Injection (A05:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Insecure Design: aturan aplikasi berisiko sejak desain

Pahami Insecure Design (A06:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Authentication Failures: kelemahan login, sesi, dan pemulihan akun

Pahami Authentication Failures (A07:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Software or Data Integrity Failures: keutuhan perangkat lunak atau data tidak diperiksa

Pahami Software or Data Integrity Failures (A08:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Security Logging and Alerting Failures: kejadian penting tidak tercatat atau ditindaklanjuti

Pahami Security Logging and Alerting Failures (A09:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya
Panduan · OWASP

Mishandling of Exceptional Conditions: kondisi gagal ditangani secara tidak aman

Pahami Mishandling of Exceptional Conditions (A10:2025), contoh pada aplikasi, pencegahan, dan bukti pemeriksaan. Lanjutkan ke panduan penerapan yang sesuai.

Baca selengkapnya

Pilih rujukan untuk web, API, dan mobile

Periksa keamanan fitur web dan API

Panduan · OWASP

Apa itu XSS? Cara mencegah skrip berbahaya di website

Kenali XSS melalui contoh kolom komentar dan halaman admin. Periksa encoding, sanitasi HTML, serta bukti bahwa masukan tetap diperlakukan sebagai data.

Baca selengkapnya
Panduan · OWASP

SQL injection: pencegahan dan bukti perbaikan

Pahami SQL injection, kueri berparameter, batas ORM, dan izin database. Gunakan contoh fitur pencarian untuk memeriksa perbaikan tanpa data pelanggan.

Baca selengkapnya
Panduan · OWASP

Apa itu CSRF? Melindungi tindakan pengguna di website

Pahami CSRF pada aplikasi dengan sesi cookie. Periksa perlindungan framework, token, asal permintaan, SameSite, dan pengujian perubahan data.

Baca selengkapnya
Panduan · OWASP

Apa itu SSRF? Membatasi permintaan keluar dari server

Pahami SSRF pada fitur impor URL, pratinjau tautan, dan callback. Periksa tujuan, DNS, redirect, serta pembatasan koneksi keluar server.

Baca selengkapnya
Panduan · OWASP

Keamanan upload file: jenis, penyimpanan, dan akses

Siapkan unggahan berkas yang aman: validasi jenis, batas ukuran, karantina, lokasi penyimpanan, dan izin unduh. Termasuk contoh pemeriksaan fitur dokumen.

Baca selengkapnya
Panduan · OWASP

Security headers dan CSP: fungsi dan cara memeriksanya

Pahami fungsi CSP, HSTS, nosniff, dan Referrer-Policy. Susun penerapan bertahap serta verifikasi tanpa sekadar mengejar nilai pemindai header.

Baca selengkapnya
Panduan · OWASP

Apa itu CORS? Aturan akses respons antar-origin

Pahami CORS, preflight, credentials, dan batas perlindungannya. Bedakan error browser dengan otorisasi API dan pemeriksaan CSRF.

Baca selengkapnya
Panduan · OWASP

Keamanan webhook: verifikasi, pengiriman ulang, dan akses

Periksa signature webhook, body asli, replay, pemrosesan ganda, urutan kejadian, dan callback keluar. Gunakan contoh perubahan status pesanan.

Baca selengkapnya

Contoh dan langkah penerapan

Untuk akun, cloud, dan respons insiden, buka semua panduan keamanan. Untuk membahas kebutuhan tim, kirim permintaan konsultasi.