Lompat ke konten utama
←

Keamanan Siber untuk Organisasi

Pelajaran 10 dari 17

Kriptografi dan aplikasi web

OWASP Top 10:2025: menggolongkan kelemahan aplikasi web

Setelah pelajaran ini kamu bisa menggolongkan contoh kelemahan aplikasi web ke kategori OWASP Top 10:2025 yang tepat.

±13 menitDiperiksa 27 Sep 2026

Materi

OWASP Top 10 adalah dokumen kesadaran standar bagi pengembang dan keamanan aplikasi web, yang mewakili konsensus luas tentang risiko paling kritis pada aplikasi web. Edisi 2025 memuat sepuluh kategori: A01 Broken Access Control, A02 Security Misconfiguration, A03 Software Supply Chain Failures, A04 Cryptographic Failures, A05 Injection, A06 Insecure Design, A07 Authentication Failures, A08 Software or Data Integrity Failures, A09 Security Logging and Alerting Failures, dan A10 Mishandling of Exceptional Conditions.

Nomor urutnya disusun ulang setiap edisi berdasarkan data terbaru, jadi yang perlu dikuasai adalah nama kategorinya dan ciri kelemahannya. Tabel berikut memuat ciri yang disebut halaman tiap kategori. Saat menggolongkan, tanyakan kontrol apa yang gagal: pembatasan hak, konfigurasi, komponen pihak ketiga, enkripsi, pemisahan data dari perintah, verifikasi identitas, atau pencatatan.

Kategori 2025Ciri yang disebut OWASP
A01 Broken Access ControlMelihat atau mengubah akun orang lain dengan memberi pengenal uniknya; melewati pemeriksaan akses dengan mengubah URL
A02 Security MisconfigurationFitur atau akun bawaan yang tidak perlu masih aktif; pesan galat menampilkan jejak tumpukan (stack trace)
A03 Software Supply Chain FailuresVersi komponen dan dependensinya tidak dilacak; komponen rentan, tidak didukung, atau usang
A04 Cryptographic FailuresData dikirim tanpa enkripsi; algoritma lama atau kunci lemah; kunci tersimpan di repositori kode
A05 InjectionInput tak tepercaya dikirim ke interpreter lalu dijalankan sebagai perintah
A07 Authentication FailuresSerangan otomatis seperti credential stuffing tidak dibatasi; MFA tidak ada atau tidak efektif
A09 Security Logging and Alerting FailuresLogin gagal tidak dicatat; log tidak dipantau; peringatan tidak ditinjau

Latihan

0/3 lulus

Jawaban diperiksa di server. Lulus berarti kamu memahami contohnya, bukan penilaian seluruh pekerjaanmu.

Latihan 1 dari 3

Pelanggan toko daring mengganti angka di alamat halaman ...?pesanan=1043 menjadi 1044 dan bisa melihat nama, alamat, dan isi pesanan pelanggan lain. Kategori OWASP Top 10:2025 mana yang tepat?

Pilih satu jawaban

Latihan 2 dari 3

Saat terjadi galat, aplikasi pendaftaran seminar menampilkan jejak tumpukan (stack trace) lengkap beserta versi kerangka kerja yang dipakai ke pengunjung. Kategori OWASP Top 10:2025 mana yang tepat?

Pilih satu jawaban

Latihan 3 dari 3

Aplikasi keuangan internal hanya mencatat login yang berhasil. Ratusan percobaan login gagal dalam semalam tidak tercatat dan tidak memicu peringatan apa pun. Kategori OWASP Top 10:2025 mana yang tepat?

Pilih satu jawaban

Catatanmu

Memuat catatan…

tersimpan otomatis, ikut tercetak · 0/4.000

Luluskan semua latihan dulu untuk menandai pelajaran ini selesai.

Lanjutkan ke