Skripsi
IMPLEMENTASI STANDAR OWASP API SECURITY TOP 10:2023 PADA PENGEMBANGAN REST API MENGGUNAKAN FRAMEWORK FASTAPI
REST API telah menjadi fondasi utama dalam arsitektur sistem modern, namun keamanannya sering diabaikan sehingga menimbulkan risiko signifikan seperti kebocoran data dan pelanggaran otorisasi. Berdasarkan laporan Salt Security (2025), 99% organisasi mengalami insiden keamanan API dalam satu tahun terakhir. Penelitian ini mengimplementasikan standar OWASP API Security Top 10:2023 dalam pengembangan REST API menggunakan framework FastAPI. Sistem dibangun dengan fitur registrasi, login, manajemen pengguna, dan pencatatan data pribadi, dilengkapi autentikasi JWT dan kontrol akses berbasis peran. Pengujian dilakukan terhadap seluruh endpoint menggunakan pendekatan gray-box testing dengan Postman dan OWASP ZAP. Hasil pengujian menunjukkan bahwa sistem berhasil mencegah seluruh skenario eksploitasi dari 10 kategori OWASP, termasuk Broken Object Level Authorization (BOLA), Security Misconfiguration, dan Broken Authentication. Penelitian ini menyimpulkan bahwa penerapan standar OWASP secara sistematis mampu meningkatkan ketahanan REST API terhadap ancaman siber secara signifikan.
Kata kunci: REST API, FastAPI, OWASP API Security, Postman, Gray-box Testing
| TI0169 | TI0169 | UPT. PERPUSTAKAAN PUSAT (Skripsi dan Tesis) | Tersedia - No Loan |
Tidak tersedia versi lain