OWASP Top 10 — 10 Risiko Keamanan Aplikasi Web Paling Kritis
OWASP Top 10 adalah daftar 10 risiko keamanan aplikasi web paling kritis yang diterbitkan oleh Open Web Application Security Project (OWASP). Versi 2021 mencakup:
- A01 Broken Access Control — Kontrol akses yang tidak memadai
- A02 Cryptographic Failures — Kegagalan enkripsi dan perlindungan data
- A03 Injection — SQL injection, command injection, dan sejenisnya
- A04 Insecure Design — Desain aplikasi yang tidak aman secara fundamental
- A05 Security Misconfiguration — Konfigurasi keamanan yang salah
- A06 Vulnerable and Outdated Components — Komponen yang rentan atau kadaluarsa
- A07 Identification and Authentication Failures — Kegagalan autentikasi
- A08 Software and Data Integrity Failures — Kegagalan integritas perangkat lunak
- A09 Security Logging and Monitoring Failures — Kegagalan logging dan monitoring
- A10 Server-Side Request Forgery (SSRF) — Pemalsuan permintaan sisi server
OWASP Top 10 menjadi referensi standar dalam pengembangan aplikasi yang aman dan digunakan sebagai dasar audit keamanan aplikasi oleh regulator Indonesia.