OWASP Surabaya

OWASP Surabaya OWASP Chapter Surabaya adalah komunitas Internasional sebagai mediator kepedulian Keamanan siber dengan Standar Framework terbuka.

Diharapkan keberadaannya ini dapat menjadi solusi bagi pemerintah daerah, Perguruan Tinggi, Perusahaan Dan Komunitas.

OWASP.org adalah singkatan awalnya dari Open Web Application Security Project โ€” berubah menjadi Open Worldwide Applicati...
10/02/2026

OWASP.org adalah singkatan awalnya dari Open Web Application Security Project โ€” berubah menjadi Open Worldwide Application Security Project, sebuah organisasi nirlaba internasional yang awalnya fokus pada peningkatan keamanan aplikasi web dan software secara terbuka (open community) kemudian meluas berbagai aplikasi.

Bahasa gampangnya:
๐Ÿ‘‰ OWASP itu โ€œWikipedia-nyaโ€ keamanan aplikasi.
Gratis, terbuka, dan dipakai oleh developer, auditor, peneliti keamanan, sampai perusahaan besar di seluruh dunia.

Perubahan ini dilakukan karena ruang lingkup OWASP sudah jauh lebih luas dari sekadar web application. Sekarang OWASP mencakup keamanan untuk:

๐ŸŒ Web applications
๐Ÿ“ฑ Mobile applications
โ˜๏ธ Cloud & API security
๐Ÿ” Software supply chain
๐Ÿค– AI & modern applications
๐Ÿข Enterprise systems

Maknanya:
Open โ†’ terbuka, gratis, berbasis komunitas
Worldwide โ†’ komunitas global
Application Security โ†’ semua jenis aplikasi, bukan hanya web
Project โ†’ inisiatif non-profit, bukan perusahaan komersial

Jadi secara konsep:
> OWASP adalah organisasi global non-profit yang menyediakan standar, tools, dan pengetahuan untuk meningkatkan keamanan semua jenis aplikasi.

๐ŸŽฏ Tujuan OWASP

OWASP bertujuan untuk:

Meningkatkan kesadaran tentang risiko keamanan aplikasi

Menyediakan standar, tools, dan dokumentasi keamanan yang bisa dipakai siapa saja

Membantu organisasi membangun software yang lebih aman (secure by design)

OWASP bukan perusahaan, tidak jual produk, dan tidak berafiliasi dengan vendor tertentu (vendor-neutral).

๐Ÿ“Œ Produk paling terkenal: OWASP Top 10

Ini adalah daftar 10 kerentanan keamanan aplikasi web paling berbahaya & paling sering terjadi.

Versi terbaru (OWASP Top 10: 2021) antara lain:
1. Broken Access Control
2. Cryptographic Failures
3. Injection (SQL Injection, Command Injection, dll)
4. Insecure Design
5. Security Misconfiguration
6. Vulnerable and Outdated Components
7. Identification and Authentication Failures
8. Software and Data Integrity Failures
9. Security Logging and Monitoring Failures
10. Server-Side Request Forgery (SSRF)

OWASP Top 10 sering dipakai sebagai:
Standar audit keamanan aplikasi
Referensi compliance (ISO 27001, PCI-DSS, dll)
Materi kuliah & pelatihan cybersecurity

๐Ÿ› ๏ธ Tools dari OWASP (gratis)

OWASP juga membuat banyak tools open-source, misalnya:

OWASP ZAP (Zed Attack Proxy)
Tool untuk pe*******on testing web (mirip Burp Suite versi gratis)

OWASP Dependency-Check
Untuk cek library yang punya celah keamanan

OWASP Amass
Untuk reconnaissance & pemetaan domain

OWASP WebGoat
Aplikasi latihan hacking yang legal & aman

OWASP Juice Shop
Web app demo penuh vulnerability untuk belajar

๐Ÿ“š Dokumentasi & Framework

Selain Top 10, OWASP punya banyak panduan:

ASVS (Application Security Verification Standard)
Standar pengujian keamanan aplikasi

OWASP Testing Guide

Cheat Sheet Series (praktik coding aman)

SAMM (Software Assurance Maturity Model)
Untuk mengukur kematangan keamanan software di organisasi

๐ŸŒ Komunitas Global

OWASP punya:

Chapter di banyak negara (termasuk Indonesia: OWASP Indonesia Chapter)

Event: meetup, workshop, OWASP AppSec Conference

Semua berbasis komunitas (volunteer)

๐Ÿข Siapa yang pakai OWASP?

Startup & perusahaan besar (Google, Microsoft, bank, e-commerce)

Auditor IT

Kampus & SMK/Universitas

Pemerintah

Pentester & developer

โš–๏ธ Penting dicatat

OWASP: โŒ bukan antivirus
โŒ bukan firewall
โŒ bukan produk
โœ… adalah standar & referensi keamanan aplikasi

OWASP Foundation, the Open Source Foundation for Application Security on the main website for The OWASP Foundation. OWASP is a nonprofit foundation that works to improve the security of software.

Kepanjangan OWASP saat ini menjadi "Open Worldwide Application Security Project", perubahan kecil yang berdampak besar d...
05/01/2026

Kepanjangan OWASP saat ini menjadi "Open Worldwide Application Security Project", perubahan kecil yang berdampak besar dari Web ke Worldwide.

Kita akan mengadakan webinar, biar gak ketinggalan Informasi, silakan gabung di meetup kami. Buruan ya..
22/11/2025

Kita akan mengadakan webinar, biar gak ketinggalan Informasi, silakan gabung di meetup kami. Buruan ya..

Who is the OWASPยฎ Foundation?The Open Web Application Security Projectยฎ (OWASP) is a nonprofit foundation that works to improve the security of software. Through community-led open-source software projects, hundreds of local chapters worldwide, tens of thousands of members, and leading educational...

Foto Hari Ini
26/08/2025

Foto Hari Ini

Address

Surabaya
60281

Alerts

Be the first to know and let us send you an email when OWASP Surabaya posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Organization

Send a message to OWASP Surabaya:

Share