ANALISIS IMPLEMENTASI NUCKLEI VULNERABILITY DAN OWASP-ZAP SCANNER UNTUK DETEKSI KERENTANAN KEAMANAN (SECURE SYSTEM) PADA PLATFORM WEB BASED
DOI:
https://doi.org/10.35143/jkt.v11i1.6430Kata Kunci:
Cybersecurity, Nuclei, Owasp Zap, Vulnerability Scanner, Website SecurityAbstrak
Keamanan platform berbasis web merupakan aspek fundamental yang harus dipertimbangkan oleh pengembang web. Namun, masih banyak ditemukan pengembang yang kurang cermat dalam meningkatkan tingkat keamanan situs mereka, sehingga meningkatkan risiko situs tersebut menjadi sasaran peretas. Untuk mengatasi masalah ini, pemanfaatan tools seperti Nuclei Vulnerability Scanner dan Owasp Zap dapat menjadi solusi efektif untuk mendeteksi potensi peretasan pada platform berbasis web dengan cepat. Penelitian ini melakukan pengujian terhadap aplikasi web dummy yang dikembangkan secara lokal dan pemindaian dilakukan menggunakan tools Nuclei Vulnerability Scanner dan Owasp Zap. Hasil penelitian menunjukkan bahwa Nuclei Vulnerability Scanner efektif dalam mendeteksi kerentanan pada layer jaringan, terutama pada protokol SSL/TLS dan konfigurasi proxy. Sebaliknya, Owasp Zap lebih terfokus pada kerentanan yang terdapat pada layer aplikasi web, terutama terkait konfigurasi header keamanan yang dapat dieksploitasi melalui serangan berbasis browser seperti XSS dan clickjacking. Mitigasi terhadap kerentanan yang ditemukan mampu mengurangi tingkat kerentanannya secara signifikan, dengan pengurangan sebesar 90% pada Nuclei dan 80% pada Owasp Zap. Kedua tools ini menunjukkan akurasi yamg tinggi serta waktu pemindaian yang efisien, menjadikannya sebagai solusi efektif dalam meningkatkan keamanan baik pada jaringan maupun aplikasi. Penelitian ini merekomendasikan integrasi kedua tools tersebut dalam strategi keamanan siber yang menyeluruh untuk melindungi integritas dan ketersediaan sistem, serta untuk merespons ancaman yang terus berkembang, sesuai dengan prinsip keamanan berlapis yang dianjurkan dalam literature terkini.Unduhan
Referensi
A. F. Hasibuan and D. Handoko, “Analisis Keretanan Website Dengan Aplikasi Owasp Zap,” J. Ilmu Komput. dan Sist. Inf., vol. 2, no. 2, pp. 257–270, 2023, [Online]. Available: https://jurnal.unity-academy.sch.id/index.php/jirsi/article/view/51
T. Anugrah, “Penetration Testing Keamanan Website Stie Samarinda Menggunakan Teknik Sql Injection Dan Xss,” J. Inform. dan Tek. Elektro Terap., vol. 12, no. 1, pp. 618–624, 2024, doi: 10.23960/jitet.v12i1.3882.
A. Zirwan, “Pengujian dan Analisis Kemanan Website Menggunakan Acunetix Vulnerability Scanner,” J. Inf. dan Teknol., vol. 4, no. 1, pp. 70–75, 2022, doi: 10.37034/jidt.v4i1.190.
A. Kendek Allo and I. R. Widiasari, “Analisis Keamanan Website SIASAT Menggunakan Teknik Footprinting dan Vulnerability Scanning,” J. JTIK (Jurnal Teknol. Inf. dan Komunikasi), vol. 8, no. 2, pp. 316–323, 2024, doi: 10.35870/jtik.v8i2.1723.
M. Munjal, “Ethical Hacking: an Impact on Society,” Cyber Times Int. J. Technol. Manag., vol. 7, no. 04, pp. 922–931, 2014.
M. Tahir and M. Risky, “Analisis Keamanan Website Dinas Pemerintahan Yogyakarta Dengan Metode PTES ( Penetration Testing Execution Standard ),” vol. 09, pp. 118–125, 2024.
E. Z. Darojat, E. Sediyono, and I. Sembiring, “Vulnerability Assessment Website E-Government dengan NIST SP 800-115 dan OWASP Menggunakan Web Vulnerability Scanner,” J. Sist. Inf. Bisnis, vol. 12, no. 1, pp. 36–44, 2022, doi: 10.21456/vol12iss1pp36-44.
A. P. Armadhani, D. Nofriansyah, and K. Ibnutama, “Analisis Keamanan Untuk Mengetahui Vulnerability Pada DVWA Lab esting Menggunakan Penetration Testing Standart OWASP,” J. SAINTIKOM (Jurnal Sains Manaj. Inform. dan Komputer), vol. 21, no. 2, p. 80, 2022, doi: 10.53513/jis.v21i2.6119.
J. I. Sains, “ANALISIS KEAMANAN APLIKASI WEB MENGGUNAKAN ZAP Yuswandi,” vol. 6, no. 4, pp. 39–42, 2022.
M. Ozkan-okay, A. A. Yilmaz, E. Akin, A. Aslan, and S. S. Aktug, “A Comprehensive Review of Cyber Security Vulnerabilities ,” Electronics, vol. 12, no. 1333, 2023.
A. Mehmood, A. Shafique, M. Alawida, and A. N. Khan, “Advances and Vulnerabilities in Modern Cryptographic Techniques: A Comprehensive Survey on Cybersecurity in the Domain of Machine/Deep Learning and Quantum Techniques,” IEEE Access, vol. 12, pp. 27530–27555, 2024, doi: 10.1109/ACCESS.2024.3367232.
S. Abdelkader et al., “Securing modern power systems: Implementing comprehensive strategies to enhance resilience and reliability against cyber-attacks,” Results Eng., vol. 23, no. July, p. 102647, 2024, doi: 10.1016/j.rineng.2024.102647.
J. Shahid, M. K. Hameed, I. T. Javed, K. N. Qureshi, M. Ali, and N. Crespi, “A Comparative Study of Web Application Security Parameters: Current Trends and Future Directions,” Appl. Sci., vol. 12, no. 8, 2022, doi: 10.3390/app12084077.
M. M. Mlyatu and C. Sanga, “Secure Web Application Technologies Implementation through Hardening Security Headers Using Automated Threat Modelling Techniques,” J. Inf. Secur., vol. 14, no. 01, pp. 1–15, 2023, doi: 10.4236/jis.2023.141001.
O. Foundation, “No Title,” OWASP Secure Headers Project. [Online]. Available: https://owasp.org/www-project-secure-headers/
Unduhan
Diterbitkan
Terbitan
Bagian
Lisensi
Hak Cipta (c) 2025 Jurnal Komputer Terapan

Artikel ini berlisensiCreative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.
Penulis yang mempublikasikan naskah pada jurnal ini setuju tentang hal-hal berikut ini:
- Penulis memegang hak cipta untuk proses, prosedur, atau artikel yang dideskripsikan pada naskah dan memberikan hak kepada jurnal untuk pertama kali mempublikasikan naskah dibawah Creative Commons Attribution License yang memperbolehkan orang lain untuk menyebarkan hasil penelitian dengan pengakuan hak cipta penulis dan jurnal.
- Penulis memegang hak untuk mempublikasikan kembali semua atau sebagian hasil penelitian pada naskah lain tetapi tidak memberikan hak kepada pihak ketiga lain untuk mencetak dan mempublikasikan ulang hasil penelitian yang sama.
- Penulis diperbolehkan dan disarankan untuk menginformasikan naskah yang telah terbit secara online (seperti pada repository institusi atau website milik penulis) yang akan meningkatkan produktivitas rujukan dan sitasi dari naskah yang telah terbit.
Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi-NonKomersial-BerbagiSerupa 4.0 Internasional.








