OWASP Surabaya

OWASP Surabaya OWASP Chapter Surabaya adalah komunitas Internasional sebagai mediator kepedulian Keamanan siber dengan Standar Framework terbuka.

Diharapkan keberadaannya ini dapat menjadi solusi bagi pemerintah daerah, Perguruan Tinggi, Perusahaan Dan Komunitas.

25/06/2026

Gabung disini kawan, stay tune biar update Kegiatan Seru komunitas ini,
Join OWASP Surabaya Chapter

See upcoming OWASP Surabaya Chapter events and meet other members on Heylo.

11/06/2026

Flashcard #3

Pertanyaan

Apa tujuan utama OWASP?

Jawaban

Tujuan utama OWASP adalah membantu organisasi dan individu membangun, mengembangkan, serta memelihara perangkat lunak yang lebih aman melalui edukasi, standar, dokumentasi, dan proyek open-source.

Deskripsi Edukasi

Ketika mendengar nama OWASP, sebagian orang langsung mengaitkannya dengan daftar kerentanan seperti SQL Injection atau XSS. Padahal, tujuan utama OWASP sebenarnya jauh lebih besar daripada sekadar mengidentifikasi celah keamanan.

OWASP hadir untuk meningkatkan keamanan perangkat lunak secara menyeluruh. Filosofinya cukup sederhana: jika pengembang, penguji, arsitek sistem, dan organisasi memiliki akses terhadap pengetahuan keamanan yang baik, maka aplikasi yang mereka bangun juga akan menjadi lebih aman.

Menariknya, OWASP tidak menjual produk keamanan. Mereka tidak menawarkan firewall, antivirus, atau layanan pentest berbayar. Sebaliknya, OWASP berfokus pada penyediaan sumber daya terbuka yang dapat digunakan siapa saja. Mulai dari panduan pengujian, standar verifikasi keamanan, daftar risiko paling kritis, hingga cheat sheet implementasi yang praktis.

Di sisi lain, OWASP juga berusaha mengubah pola pikir industri. Banyak organisasi dahulu menganggap keamanan sebagai langkah terakhir sebelum aplikasi dirilis. Namun pendekatan modern menempatkan keamanan sejak tahap perencanaan dan desain (sering disebut "Shift Left Security"). OWASP secara konsisten mendorong perubahan budaya ini.

Tujuan tersebut mungkin terdengar ambisius. Namun jika dipikirkan lebih dalam, keamanan aplikasi bukan hanya soal melindungi server atau database. Ini tentang melindungi data pengguna, menjaga kepercayaan pelanggan, dan mengurangi risiko bisnis yang bisa muncul akibat insiden keamanan.

Karena itu, saat mempelajari OWASP, kita sebenarnya tidak hanya belajar tentang kerentanan. Kita sedang mempelajari cara membangun ekosistem perangkat lunak yang lebih aman, lebih bertanggung jawab, dan lebih tahan terhadap ancaman yang terus berkembang dari waktu ke waktu.

Flashcard  #2PertanyaanKapan OWASP didirikan?JawabanOWASP didirikan pada tahun 2001.Deskripsi EdukasiTahun 2001 mungkin ...
09/06/2026

Flashcard #2

Pertanyaan

Kapan OWASP didirikan?

Jawaban

OWASP didirikan pada tahun 2001.

Deskripsi Edukasi

Tahun 2001 mungkin terdengar seperti sekadar angka dalam sejarah, tetapi bagi dunia keamanan aplikasi, tahun tersebut menandai lahirnya salah satu komunitas yang paling berpengaruh hingga saat ini: OWASP (Open Worldwide Application Security Project).

Untuk memahami mengapa OWASP muncul pada tahun 2001, kita perlu melihat kondisi teknologi saat itu. Internet sedang berkembang sangat cepat. Perusahaan berlomba-lomba membuat aplikasi web, portal bisnis, toko online, dan berbagai layanan berbasis web. Sayangnya, fokus utama banyak organisasi masih berada pada fungsi dan kecepatan pengembangan. Keamanan sering kali dianggap sebagai urusan belakangan.

Akibatnya, berbagai celah keamanan mulai bermunculan di mana-mana. SQL Injection, Cross-Site Scripting (XSS), kesalahan konfigurasi server, dan berbagai kelemahan lain menjadi masalah yang cukup umum. Pada masa itu, sumber informasi keamanan aplikasi yang terstruktur juga belum sebanyak sekarang. Banyak pengetahuan tersebar di forum, mailing list, atau komunitas kecil yang tidak selalu mudah diakses.

Di tengah kondisi tersebut, beberapa praktisi keamanan melihat adanya kebutuhan akan sebuah proyek terbuka yang dapat mengumpulkan, mendokumentasikan, dan membagikan pengetahuan keamanan aplikasi kepada publik. Dari sinilah OWASP lahir pada tahun 2001.

Menariknya, OWASP tidak dibangun sebagai perusahaan yang menjual produk keamanan. Sejak awal, pendekatannya lebih bersifat komunitas. Siapa pun dapat berkontribusi, mulai dari menulis dokumentasi, melakukan riset, mengembangkan alat bantu, hingga berbagi pengalaman di konferensi dan chapter lokal. Model inilah yang membuat OWASP mampu berkembang secara global dalam waktu relatif singkat.

Seiring berjalannya waktu, berbagai proyek penting mulai muncul. OWASP Top 10 menjadi salah satu referensi paling terkenal di dunia keamanan aplikasi. Kemudian hadir p**a Web Security Testing Guide (WSTG), ASVS, Cheat Sheet Series, dan banyak proyek lainnya yang kini digunakan oleh perusahaan, auditor, pengembang, hingga pentester di berbagai negara.

Mengetahui bahwa OWASP berdiri pada tahun 2001 juga memberi perspektif menarik. Artinya, organisasi ini telah berkembang selama lebih dari dua dekade. Selama periode tersebut, teknologi berubah drastisโ€”dari aplikasi web sederhana, menuju cloud, API, microservices, mobile apps, hingga AI. Namun, tujuan utamanya tetap sama: membantu organisasi membangun perangkat lunak yang lebih aman melalui kolaborasi dan berbagi pengetahuan.

Karena itu, ketika seseorang mempelajari OWASP hari ini, sebenarnya ia sedang memanfaatkan akumulasi pengalaman, penelitian, dan pembelajaran yang telah dikembangkan komunitas global sejak tahun 2001. Itu bukan sekadar sejarah; itu adalah fondasi yang membentuk banyak praktik keamanan aplikasi modern yang kita gunakan sekarang.

www.owasp.org

OWASP Foundation, the Open Source Foundation for Application Security on the main website for The OWASP Foundation. OWASP is a nonprofit foundation that works to improve the security of software.

09/06/2026

Flashcard #1

Pertanyaan

Apa kepanjangan OWASP?

Jawaban

OWASP adalah singkatan dari Open Worldwide Application Security Project.

Deskripsi Edukasi

Ketika seseorang mulai belajar keamanan aplikasi web, salah satu nama pertama yang hampir pasti akan ditemui adalah OWASP. Singkatan ini berasal dari Open Worldwide Application Security Project, sebuah organisasi nirlaba internasional yang berfokus pada peningkatan keamanan perangkat lunak melalui edukasi, penelitian, dokumentasi, serta pengembangan berbagai proyek open-source.

Banyak orang mengira OWASP adalah sebuah standar resmi pemerintah atau lembaga sertifikasi. Padahal, OWASP lebih tepat dipahami sebagai komunitas global yang berisi praktisi keamanan, pengembang perangkat lunak, peneliti, akademisi, hingga organisasi yang memiliki kepedulian terhadap keamanan aplikasi. Mereka bersama-sama menghasilkan berbagai panduan yang kemudian digunakan secara luas oleh industri.

Salah satu kontribusi OWASP yang paling terkenal adalah OWASP Top 10, yaitu daftar risiko keamanan aplikasi web yang dianggap paling kritis berdasarkan data dan pengalaman dari berbagai organisasi di seluruh dunia. Daftar ini sering dijadikan titik awal bagi pengembang maupun pentester untuk memahami ancaman yang paling umum terjadi.

Namun sebenarnya OWASP jauh lebih luas daripada sekadar Top 10. Ada juga Web Security Testing Guide (WSTG) untuk pengujian keamanan aplikasi, Application Security Verification Standard (ASVS) untuk verifikasi kontrol keamanan, serta berbagai Cheat Sheet yang memberikan panduan praktis dalam implementasi keamanan sehari-hari.

Menariknya, kata "Open" pada OWASP bukan sekadar nama. Filosofi keterbukaan menjadi fondasi utama organisasi ini. Hampir seluruh dokumen, metodologi, dan alat yang dikembangkan dapat diakses oleh siapa saja tanpa biaya. Karena itu, OWASP sering menjadi jembatan bagi banyak orang yang ingin memasuki dunia Application Security tanpa harus mengeluarkan biaya besar.

Jika dianalogikan, OWASP bukanlah polisi yang menegakkan keamanan aplikasi. OWASP lebih mirip perpustakaan raksasa yang berisi pengetahuan, panduan, dan praktik terbaik yang dapat digunakan oleh siapa saja untuk membangun aplikasi yang lebih aman.

Memahami kepanjangan OWASP memang terlihat sederhana. Akan tetapi, memahami peran dan pengaruhnya dalam ekosistem keamanan siber modern adalah langkah awal yang penting sebelum mempelajari topik-topik yang lebih teknis seperti XSS, SQL Injection, SSRF, maupun Secure Software Development Lifecycle (SSDLC).

OWASP.org adalah singkatan awalnya dari Open Web Application Security Project โ€” berubah menjadi Open Worldwide Applicati...
10/02/2026

OWASP.org adalah singkatan awalnya dari Open Web Application Security Project โ€” berubah menjadi Open Worldwide Application Security Project, sebuah organisasi nirlaba internasional yang awalnya fokus pada peningkatan keamanan aplikasi web dan software secara terbuka (open community) kemudian meluas berbagai aplikasi.

Bahasa gampangnya:
๐Ÿ‘‰ OWASP itu โ€œWikipedia-nyaโ€ keamanan aplikasi.
Gratis, terbuka, dan dipakai oleh developer, auditor, peneliti keamanan, sampai perusahaan besar di seluruh dunia.

Perubahan ini dilakukan karena ruang lingkup OWASP sudah jauh lebih luas dari sekadar web application. Sekarang OWASP mencakup keamanan untuk:

๐ŸŒ Web applications
๐Ÿ“ฑ Mobile applications
โ˜๏ธ Cloud & API security
๐Ÿ” Software supply chain
๐Ÿค– AI & modern applications
๐Ÿข Enterprise systems

Maknanya:
Open โ†’ terbuka, gratis, berbasis komunitas
Worldwide โ†’ komunitas global
Application Security โ†’ semua jenis aplikasi, bukan hanya web
Project โ†’ inisiatif non-profit, bukan perusahaan komersial

Jadi secara konsep:
> OWASP adalah organisasi global non-profit yang menyediakan standar, tools, dan pengetahuan untuk meningkatkan keamanan semua jenis aplikasi.

๐ŸŽฏ Tujuan OWASP

OWASP bertujuan untuk:

Meningkatkan kesadaran tentang risiko keamanan aplikasi

Menyediakan standar, tools, dan dokumentasi keamanan yang bisa dipakai siapa saja

Membantu organisasi membangun software yang lebih aman (secure by design)

OWASP bukan perusahaan, tidak jual produk, dan tidak berafiliasi dengan vendor tertentu (vendor-neutral).

๐Ÿ“Œ Produk paling terkenal: OWASP Top 10

Ini adalah daftar 10 kerentanan keamanan aplikasi web paling berbahaya & paling sering terjadi.

Versi terbaru (OWASP Top 10: 2021) antara lain:
1. Broken Access Control
2. Cryptographic Failures
3. Injection (SQL Injection, Command Injection, dll)
4. Insecure Design
5. Security Misconfiguration
6. Vulnerable and Outdated Components
7. Identification and Authentication Failures
8. Software and Data Integrity Failures
9. Security Logging and Monitoring Failures
10. Server-Side Request Forgery (SSRF)

OWASP Top 10 sering dipakai sebagai:
Standar audit keamanan aplikasi
Referensi compliance (ISO 27001, PCI-DSS, dll)
Materi kuliah & pelatihan cybersecurity

๐Ÿ› ๏ธ Tools dari OWASP (gratis)

OWASP juga membuat banyak tools open-source, misalnya:

OWASP ZAP (Zed Attack Proxy)
Tool untuk pe*******on testing web (mirip Burp Suite versi gratis)

OWASP Dependency-Check
Untuk cek library yang punya celah keamanan

OWASP Amass
Untuk reconnaissance & pemetaan domain

OWASP WebGoat
Aplikasi latihan hacking yang legal & aman

OWASP Juice Shop
Web app demo penuh vulnerability untuk belajar

๐Ÿ“š Dokumentasi & Framework

Selain Top 10, OWASP punya banyak panduan:

ASVS (Application Security Verification Standard)
Standar pengujian keamanan aplikasi

OWASP Testing Guide

Cheat Sheet Series (praktik coding aman)

SAMM (Software Assurance Maturity Model)
Untuk mengukur kematangan keamanan software di organisasi

๐ŸŒ Komunitas Global

OWASP punya:

Chapter di banyak negara (termasuk Indonesia: OWASP Indonesia Chapter)

Event: meetup, workshop, OWASP AppSec Conference

Semua berbasis komunitas (volunteer)

๐Ÿข Siapa yang pakai OWASP?

Startup & perusahaan besar (Google, Microsoft, bank, e-commerce)

Auditor IT

Kampus & SMK/Universitas

Pemerintah

Pentester & developer

โš–๏ธ Penting dicatat

OWASP: โŒ bukan antivirus
โŒ bukan firewall
โŒ bukan produk
โœ… adalah standar & referensi keamanan aplikasi

OWASP Foundation, the Open Source Foundation for Application Security on the main website for The OWASP Foundation. OWASP is a nonprofit foundation that works to improve the security of software.

Kepanjangan OWASP saat ini menjadi "Open Worldwide Application Security Project", perubahan kecil yang berdampak besar d...
05/01/2026

Kepanjangan OWASP saat ini menjadi "Open Worldwide Application Security Project", perubahan kecil yang berdampak besar dari Web ke Worldwide.

Address

Surabaya
60281

Alerts

Be the first to know and let us send you an email when OWASP Surabaya posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Organization

Send a message to OWASP Surabaya:

Shortcuts

Share