Main Logo
  • Home
  • About
  • Kursus
    • Paket Kursus
    • Roadmap Profesi
    • Data & AI
      • Data Analyst
      • Data Scientist
      • AI Engineer
      • Data Engineer
      • Business Intelligence (BI) Specialist
    • Infrastruktur & Keamanan
      • Network Engineer
      • System Engineer
      • DevOps Engineer
      • Security Engineer
      • Cloud Engineer
    • Programming & Web Development
      • Web & App Developer
      • Web Developer
      • WordPress Developer
      • Mobile Developer
    • Spesialisasi
      • Blockchain Engineer
      • IOT Engineer
      • Digital Marketing Specialist
  • Elearning
  • Blog
  • Portfolio Magang
Daftar
Main Logo
  • Home
  • About
  • Kursus
    • Paket Kursus
    • Roadmap Profesi
    • Data & AI
      • Data Analyst
      • Data Scientist
      • AI Engineer
      • Data Engineer
      • Business Intelligence (BI) Specialist
    • Infrastruktur & Keamanan
      • Network Engineer
      • System Engineer
      • DevOps Engineer
      • Security Engineer
      • Cloud Engineer
    • Programming & Web Development
      • Web & App Developer
      • Web Developer
      • WordPress Developer
      • Mobile Developer
    • Spesialisasi
      • Blockchain Engineer
      • IOT Engineer
      • Digital Marketing Specialist
  • Elearning
  • Blog
  • Portfolio Magang

Mengenal dan Menguji Keamanan Web dengan OWASP Juice Shop

  • August 12, 2026
  • oleh Edusoft Center

Di era digital, aplikasi web semakin banyak digunakan untuk mengelola berbagai informasi dan aktivitas pengguna. Mulai dari akun, data pribadi, hingga informasi yang bersifat sensitif, semuanya dapat tersimpan dan diproses melalui sebuah aplikasi web. Kondisi tersebut membuat keamanan menjadi salah satu aspek yang tidak dapat dipisahkan dari pengembangan aplikasi.

Sebuah aplikasi tidak cukup hanya memiliki tampilan yang baik dan dapat berjalan sesuai fungsinya. Sistem juga perlu memastikan bahwa pengguna yang masuk benar-benar memiliki hak untuk mengakses data tertentu. Jika mekanisme autentikasi dan pembatasan akses tidak diterapkan dengan baik, dapat muncul celah keamanan yang berpotensi menyebabkan akses terhadap data atau fitur yang seharusnya dilindungi.

Untuk memahami permasalahan tersebut secara langsung, dilakukan praktik menggunakan OWASP Juice Shop. Aplikasi ini menyediakan lingkungan latihan yang memang dirancang untuk mempelajari berbagai kelemahan keamanan pada aplikasi web.

Mengenal OWASP Juice Shop

OWASP Juice Shop merupakan aplikasi web yang sengaja dibuat memiliki berbagai kerentanan keamanan. Aplikasi ini dikembangkan sebagai media pembelajaran dan pengujian sehingga pengguna dapat mempelajari keamanan web melalui berbagai challenge yang tersedia.

Juice Shop menjadi pilihan yang menarik untuk praktik karena pengujian dapat dilakukan pada lingkungan sendiri tanpa harus menguji website milik pihak lain. Dengan begitu, konsep keamanan dapat dipelajari secara langsung dengan cara yang aman dan terkontrol.

💡 Mengapa menggunakan OWASP Juice Shop?
Juice Shop dirancang khusus sebagai lingkungan latihan keamanan web. Berbagai challenge di dalamnya membantu memahami bagaimana kelemahan pada autentikasi, kontrol akses, dan bagian lain dari aplikasi dapat ditemukan melalui pengujian langsung.

Authentication dan Access Control dalam Keamanan Data

Dalam artikel ini, pengujian difokuskan pada dua aspek yang memiliki hubungan erat dengan keamanan data, yaitu Authentication dan Access Control.

Authentication berkaitan dengan proses untuk memastikan identitas pengguna. Sederhananya, sistem perlu mengetahui apakah seseorang benar-benar pengguna yang memiliki akun sebelum memberikan akses.

Sementara itu, Access Control berkaitan dengan apa saja yang boleh dilakukan atau diakses oleh pengguna setelah berhasil masuk. Pengguna yang sudah terautentikasi belum tentu memiliki izin untuk mengakses seluruh data atau fitur yang tersedia.

🔐 Authentication → Siapa pengguna tersebut?
🔒 Access Control → Data atau fitur apa yang boleh diakses pengguna tersebut?

Kedua aspek tersebut saling melengkapi. Sistem yang memiliki login tetapi tidak memiliki pembatasan akses yang baik tetap dapat memiliki celah keamanan.

Persiapan OWASP Juice Shop di Debian 13

Praktik dilakukan menggunakan Debian 13 sebagai environment. OWASP Juice Shop dijalankan menggunakan Node.js dan npm.

Sebelum memasang dependency, package pada Debian diperbarui terlebih dahulu dan package pendukung disiapkan.

apt update
apt install python3-setuptools

Setelah environment siap, dependency Juice Shop dipasang menggunakan npm.

npm install

Proses instalasi berhasil dilakukan. Terdapat beberapa pesan deprecated selama proses berlangsung, tetapi pesan tersebut berupa warning dan tidak menghentikan instalasi.

⚠️ Catatan:
Pesan deprecated merupakan peringatan mengenai dependency tertentu. Selama proses instalasi tetap selesai tanpa error yang menghentikan proses, aplikasi masih dapat dijalankan.

Menjalankan Juice Shop

Setelah dependency berhasil dipasang, aplikasi dijalankan menggunakan perintah:

npm start

Pada awalnya Juice Shop berjalan pada port 3000. Untuk kebutuhan praktik, port kemudian diubah menjadi 3001.

PORT=3001 npm start

Setelah perintah dijalankan, Juice Shop berhasil aktif pada port 3001 dan dapat diakses melalui browser. Tahap ini menjadi tanda bahwa environment untuk melakukan pengujian keamanan sudah siap.

Pengujian Authentication

Salah satu aspek yang perlu diperhatikan dalam keamanan aplikasi adalah proses Authentication. Authentication digunakan untuk memastikan bahwa pengguna yang mencoba masuk ke dalam sistem merupakan pengguna yang memiliki kredensial yang sesuai. Pada OWASP Juice Shop, pengujian authentication dapat dilakukan melalui challenge yang tersedia pada Score Board. Salah satu challenge yang berkaitan dengan konsep ini adalah Login Admin. Challenge tersebut digunakan untuk memahami bagaimana kelemahan pada mekanisme login dapat berdampak terhadap keamanan akun. Jika proses autentikasi memiliki kelemahan, pengguna yang tidak seharusnya memiliki akses dapat berpotensi memperoleh akses terhadap akun dengan hak istimewa yang lebih tinggi.

🔐 Fokus Pengujian
Pengujian Authentication digunakan untuk memahami pentingnya proses verifikasi identitas pengguna sebelum sistem memberikan akses ke akun atau fitur tertentu.

Catatan: hasil challenge Authentication dimasukkan berdasarkan challenge yang benar-benar berhasil diuji pada versi Juice Shop yang digunakan.

Pengujian Access Control melalui View Basket

Selain authentication, aspek lain yang tidak kalah penting adalah Access Control. Setelah pengguna berhasil login, sistem tetap harus menentukan data dan fitur apa saja yang boleh diakses oleh pengguna tersebut.

Mau Kuasai Mengenal dan Menguji Keamanan Web dengan OWASP Juice Shop Sampai Bisa Praktik Langsung?

Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.

Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →

Dalam praktik ini, pengujian dilakukan melalui challenge View Basket. Challenge tersebut berkaitan dengan Broken Access Control, yaitu kondisi ketika aplikasi tidak menerapkan pembatasan akses terhadap resource dengan benar.

Pada aplikasi yang memiliki fitur keranjang belanja, setiap pengguna seharusnya hanya dapat melihat keranjang miliknya sendiri. Jika mekanisme kontrol akses tidak berjalan dengan baik, pengguna dapat berpotensi mengakses data keranjang milik pengguna lain.

Melalui challenge View Basket, dilakukan pengujian terhadap mekanisme tersebut. Challenge berhasil diselesaikan dan tercatat pada sistem Juice Shop sebagai berikut:

info: Solved 2-star basketAccessChallenge (View Basket)

Hasil tersebut menunjukkan bahwa challenge View Basket berhasil diuji. Dari praktik ini dapat dipahami bahwa perlindungan data tidak berhenti pada proses login. Aplikasi juga harus memastikan bahwa setiap pengguna hanya dapat mengakses resource yang memang menjadi haknya.

Mengapa Authentication Saja Tidak Cukup?

Authentication dan Access Control sering kali dianggap sebagai hal yang sama, padahal keduanya memiliki fungsi yang berbeda. Authentication memastikan identitas pengguna, sedangkan Access Control menentukan izin yang dimiliki pengguna tersebut.

Bayangkan sebuah aplikasi memiliki dua pengguna. Keduanya berhasil login dengan akun masing-masing. Meskipun keduanya sudah terautentikasi, bukan berarti pengguna pertama dapat membuka data pribadi milik pengguna kedua.

Di sinilah Access Control memiliki peran penting. Sistem harus melakukan pemeriksaan terhadap setiap permintaan data atau resource untuk memastikan bahwa pengguna memiliki hak untuk mengaksesnya.

🔒 Prinsip sederhananya:
Berhasil login bukan berarti pengguna boleh mengakses semua data. Setiap akses tetap harus diperiksa berdasarkan hak dan izin pengguna.

Hasil Implementasi

Dari implementasi yang dilakukan, OWASP Juice Shop berhasil dijalankan pada Debian 13 menggunakan Node.js dan npm. Dependency berhasil dipasang dan aplikasi dapat dijalankan pada port 3001.

Pengujian kemudian dilakukan untuk mengenal aspek keamanan yang berkaitan dengan authentication dan access control. Challenge View Basket berhasil diselesaikan dan memberikan gambaran nyata mengenai bagaimana kelemahan kontrol akses dapat memengaruhi perlindungan data pengguna.

📌 Ringkasan Praktik

Environment: Debian 13
Teknologi: Node.js dan npm
Port Juice Shop: 3001
Fokus keamanan: Authentication dan Access Control
Challenge Access Control: View Basket
Hasil: Challenge berhasil diselesaikan

Pembelajaran dari Pengujian

Praktik menggunakan OWASP Juice Shop memberikan pemahaman bahwa keamanan aplikasi web tidak hanya berkaitan dengan penggunaan password atau proses login. Perlindungan data juga membutuhkan mekanisme pembatasan akses yang tepat.

Melalui pengujian yang dilakukan, dapat dilihat bahwa sebuah aplikasi harus mampu mengenali siapa penggunanya sekaligus menentukan data apa yang boleh diakses oleh pengguna tersebut. Kegagalan pada salah satu bagian dapat membuka peluang terjadinya akses yang tidak semestinya.

Pengujian pada lingkungan seperti Juice Shop juga menjadi cara yang aman untuk memahami konsep tersebut sebelum menerapkannya pada aplikasi yang sebenarnya.

Kesimpulan

Keamanan web merupakan bagian penting dalam membangun aplikasi yang dapat dipercaya. Data yang tersimpan di dalam aplikasi tidak cukup hanya dilindungi dengan proses login, tetapi juga membutuhkan mekanisme kontrol akses yang memastikan setiap pengguna hanya dapat mengakses data sesuai dengan haknya.

Melalui OWASP Juice Shop, proses pembelajaran keamanan dapat dilakukan secara langsung dalam lingkungan yang aman dan terkontrol. Implementasi pada Debian 13 berhasil dilakukan menggunakan Node.js dan npm, kemudian pengujian challenge digunakan untuk memahami konsep Authentication dan Access Control.

Salah satu hasil yang berhasil diperoleh adalah penyelesaian challenge View Basket yang berkaitan dengan Broken Access Control. Dari pengujian tersebut dapat dipahami bahwa keamanan data tidak hanya bergantung pada bagaimana data disimpan, tetapi juga pada bagaimana aplikasi mengatur siapa yang boleh mengakses data tersebut.

💡 Kesimpulan utama:
Authentication memastikan siapa pengguna, sedangkan Access Control memastikan apa yang boleh diakses pengguna. Keduanya menjadi bagian penting dalam menjaga keamanan data pada aplikasi web.

Dibuat Oleh : Noviana Putri Yuliani

Mau Kuasai Mengenal dan Menguji Keamanan Web dengan OWASP Juice Shop Sampai Bisa Praktik Langsung?

Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.

Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →

Tags: AuthenticationCyber SecuritydebianEthical HackingKeamanan DataKeamanan WebNode.jsOWASP Juice ShopWeb Application Securityweb security
Previous Post
Next Post

Post comment

Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • Mengenal dan Menguji Keamanan Web dengan OWASP Juice Shop
  • Mengenal dan Menguji Keamanan Web dengan OWASP Juice Shop
  • Laporan Analisis Data: Struktur dan Format Profesional
  • Cara Validasi Hasil Query SQL dengan Python
  • Data Cleaning dengan Pandas: Membersihkan Dataset dengan Python

Arsip

  • August 2026
  • July 2026
  • June 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • September 2025
  • August 2025
  • July 2025
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • December 2017
  • November 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • March 2017
  • February 2017
  • January 2017
  • December 2016
  • November 2016
  • October 2016
  • September 2016
  • August 2016
  • July 2016
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • April 2015
  • March 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • December 2011
  • November 2011

Tags

apache web server dns server kursus android kursus database kursus dns dan web server kursus dns server kursus ethical hacking kursus hacking kursus jaringan kursus jaringan linux Kursus Komputer kursus komputer di solo kursus komputer di solo / surakarta kursus komputer di surakarta kursus linux Kursus Linux Forensics kursus linux networking kursus linux security kursus linux server kursus mikrotik kursus networking kursus network security kursus php Kursus PHP dan MySQL kursus php mysql kursus proxy kursus security kursus ubuntu kursus ubuntu server kursus web kursus web security kursus web server kursus wordpress kursus wordpress theme linux MySQL pelatihan komputer di solo PHP python security training komputer training komputer di solo tutorial php ubuntu wordpress

© Edusoft Center - Kursus Komputer di Solo | 2010 - 2025 | Privacy Policy | Site Map | Portfolio Magang | Butuh tim kami langsung yang mengerjakan? Lihat layanan implementasi →

All Right Reserved

WhatsApp us