OWASP Top 10 — 10 Risiko Keamanan Aplikasi Web Paling Kritis

OWASP Top 10 adalah daftar 10 risiko keamanan aplikasi web paling kritis yang diterbitkan oleh Open Web Application Security Project (OWASP). Versi 2021 mencakup:

  1. A01 Broken Access Control — Kontrol akses yang tidak memadai
  2. A02 Cryptographic Failures — Kegagalan enkripsi dan perlindungan data
  3. A03 Injection — SQL injection, command injection, dan sejenisnya
  4. A04 Insecure Design — Desain aplikasi yang tidak aman secara fundamental
  5. A05 Security Misconfiguration — Konfigurasi keamanan yang salah
  6. A06 Vulnerable and Outdated Components — Komponen yang rentan atau kadaluarsa
  7. A07 Identification and Authentication Failures — Kegagalan autentikasi
  8. A08 Software and Data Integrity Failures — Kegagalan integritas perangkat lunak
  9. A09 Security Logging and Monitoring Failures — Kegagalan logging dan monitoring
  10. A10 Server-Side Request Forgery (SSRF) — Pemalsuan permintaan sisi server

OWASP Top 10 menjadi referensi standar dalam pengembangan aplikasi yang aman dan digunakan sebagai dasar audit keamanan aplikasi oleh regulator Indonesia.