TDCTF Academy Logo TDCTF ACADEMY

OWASP Top 10 (2021)

OWASP Top 10 adalah daftar risiko keamanan web paling kritis yang diperbarui setiap beberapa tahun oleh OWASP Foundation. Dokumen ini mencakup 10 kategori risiko teratas edisi 2021 - masing-masing dilengkapi definisi, contoh serangan, cara eksploitasi, strategi pencegahan, dan lab praktik terkait.

Daftar Risiko

# Risiko Deskripsi Lab Terkait
A01 - Broken Access Control User bisa akses resource di luar otoritasnya Portal, Job Portal, Login API, Juice Shop
A02 - Cryptographic Failures Data sensitif tidak diamankan dengan kriptografi yang kuat Login API JWT
A03 - Injection Input user dieksekusi sebagai code/query Portal, Library, Ticket, Job Portal, Juice Shop, WebGoat
A04 - Insecure Design Arsitektur/aplikasi didesain tanpa mempertimbangkan keamanan Ticket, WebGoat
A05 - Security Misconfiguration Konfigurasi default/lemah yang membuka celah WordPress, Laravel, Juice Shop
A06 - Vulnerable & Outdated Components Penggunaan komponen dengan CVE diketahui WordPress 4.7/5.0, Metasploitable 2
A07 - Identification & Auth Failures Kelemahan autentikasi dan session management Portal, Login API, WordPress
A08 - Software & Data Integrity Failures Kegagalan verifikasi integritas software/data WebWolf, Laravel
A09 - Security Logging & Monitoring Failures Tidak ada logging/monitoring untuk deteksi serangan Ticket, Metasploitable
A10 - SSRF Server membuat request ke internal berdasarkan input user Juice Shop, WebGoat

Catatan: Setiap tutorial lab akan menyertakan mapping OWASP, CWE, dan CAPEC yang relevan.

Kategori Link
A01 - Access Control Baca selengkapnya
A02 - Cryptographic Failures Baca selengkapnya
A03 - Injection Baca selengkapnya
A04 - Insecure Design Baca selengkapnya
A05 - Security Misconfiguration Baca selengkapnya
A06 - Vulnerable Components Baca selengkapnya
A07 - Auth Failures Baca selengkapnya
A08 - Integrity Failures Baca selengkapnya
A09 - Logging & Monitoring Baca selengkapnya
A10 - SSRF Baca selengkapnya
PADA HALAMAN INI