Abstract
Aplikasi web institusi pendidikan menyimpan data pribadi dalam jumlah besar namun jarang diaudit. Penelitian ini menguji 63 aplikasi web perguruan tinggi menggunakan kerangka OWASP Top Ten melalui pengujian kotak hitam. Ditemukan 412 kerentanan, dengan kategori kontrol akses rusak dan kesalahan konfigurasi keamanan sebagai yang terbanyak. Sebanyak 71 persen aplikasi memiliki setidaknya satu kerentanan tingkat tinggi. Temuan dilaporkan kepada pengelola melalui pengungkapan bertanggung jawab.
Keywords
OWASP
kerentanan web
pengujian penetrasi
keamanan aplikasi