Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
16 changes: 16 additions & 0 deletions 5.0/id/0x00-Header.yaml
Original file line number Diff line number Diff line change
@@ -0,0 +1,16 @@
---
title: "Standar Verifikasi Keamanan Aplikasi"
subtitle: "Versi 5.0.0"
date: Mei 2025
titlepage: true
titlepage-rule-height: 0
titlepage-logo: "images/owasp_logo_1c_notext.png"
table-use-row-colors: true
toc: true
toc-own-page: true
geometry: "left=2cm,right=2cm,top=3cm,bottom=3cm"
CJKmainfont: "Noto Sans CJK JP"
mainfont: "Source Serif 4"
sansfont: "Source Sans 3"
---

46 changes: 46 additions & 0 deletions 5.0/id/0x01-Frontispiece.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,46 @@
# Halaman depan

## Tentang Standar

Standar Verifikasi Keamanan Aplikasi (ASVS) adalah daftar persyaratan keamanan aplikasi yang dapat digunakan oleh arsitek, pengembang, penguji, pakar keamanan, penyedia alat, dan pengguna untuk merancang, membangun, menguji, dan memverifikasi keamanan aplikasi.

## Hak Cipta dan Lisensi

Versi 5.0.0, Mei 2025

![license](../images/license.png)

Copyright © 2008-2025 The OWASP Foundation.

Dokumen ini diterbitkan di bawah lisensi [Creative Commons Attribution-ShareAlike 4.0 International License](https://creativecommons.org/licenses/by-sa/4.0/).

Jika ingin menggunakan kembali atau mendistribusikan karya ini, Anda wajib menyampaikan ketentuan lisensi karya ini secara jelas kepada pihak lain.

## Pimpinan Proyek

| | |
|---------------------- |----------------- |
| Elar Lang | Josh C Grossman |
| Jim Manico | Daniel Cuthbert |

## Kelompok Kerja

| | | | |
|---------------- |------------------ |------------------- |----------------- |
| Tobias Ahnoff | Ralph Andalis | Ryan Armstrong | Gabriel Corona |
| Meghan Jacquot | Shanni Prutchi | Iman Sharafaldin | Eden Yardeni |

## Kontributor Utama Lainnya

| | |
|-------------------|-------------------|
| Sjoerd Langkemper | Isaac Lewis |
| Mark Carney | Sandro Gauci |

## Kontributor dan Peninjau Lainnya

Kami telah mencantumkan daftar kontributor lainnya di Lampiran E.

Jika ada kredit yang tidak tercantum dalam daftar kredit versi 5.x, silakan buat tiket di GitHub agar kredit tersebut dicantumkan dalam pembaruan versi 5.x mendatang.

Standar Verifikasi Keamanan Aplikasi ini dikembangkan berdasarkan hasil kerja para pihak yang terlibat dalam ASVS 1.0 (2008) hingga 4.0 (2019). Sebagian besar struktur dan banyak poin verifikasi yang masih terdapat dalam ASVS saat ini awalnya disusun oleh Andrew van der Stock, Mike Boberski, Jeff Williams, dan Dave Wichers, di antara banyak kontributor lainnya. Terima kasih kepada semua pihak yang telah berkontribusi di masa lalu. Untuk daftar lengkap kontributor sebelumnya, silakan merujuk ke masing-masing versi sebelumnya.
29 changes: 29 additions & 0 deletions 5.0/id/0x02-Preface.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,29 @@
# Prakata

Selamat datang di Standar Verifikasi Keamanan Aplikasi (ASVS) Versi 5.0.

## Pengantar

Pertama kali diluncurkan pada tahun 2008 melalui kolaborasi komunitas global, ASVS mendefinisikan serangkaian persyaratan keamanan yang komprehensif untuk merancang, mengembangkan, dan menguji aplikasi serta layanan web modern.

Menyusul rilis ASVS 4.0 pada tahun 2019 dan pembaruan minornya (v4.0.3) pada tahun 2021, Versi 5.0 mewakili tonggak sejarah penting yang dimoderinisasi untuk mencerminkan kemajuan terbaru dalam keamanan perangkat lunak.

ASVS 5.0 adalah hasil dari kontribusi luas dari para pemimpinan proyek, anggota kelompok kerja, dan komunitas OWASP yang lebih luas untuk memperbarui dan meningkatkan standar penting ini.

## Prinsip-prinsip di Balik Versi 5.0

Revisi besar ini telah dikembangkan dengan mempertimbangkan beberapa prinsip utama:

* **Cakupan dan Fokus yang Disempurnakan:** Versi standar ini dirancang agar lebih selaras secara langsung dengan pilar-pilar dasar pada namanya: Application, Security, Verification, dan Standard. Persyaratan telah ditulis ulang untuk menekankan pencegahan cacat keamanan (*security flaws*) daripada mewajibkan implementasi teknis tertentu. Teks persyaratan dimaksudkan untuk menjelaskan dirinya sendiri (*self-explanatory*), yaitu menjelaskan alasan mengapa persyaratan tersebut ada.

* **Dukungan untuk Keputusan Keamanan yang Terdokumentasi:** ASVS 5.0 memperkenalkan persyaratan untuk mendokumentasikan keputusan keamanan utama. Hal ini meningkatkan keterlacakan (*traceability*) dan mendukung implementasi yang peka terhadap konteks, memungkinkan organisasi untuk menyesuaikan postur keamanan mereka sesuai dengan kebutuhan dan risiko spesifik mereka.

* **Pembaruan Level:** Meskipun ASVS mempertahankan model tiga tingkatnya (*three-tier model*), definisi level telah berkembang untuk membuat ASVS lebih mudah diadopsi. Level 1 dirancang sebagai langkah awal untuk mengadopsi ASVS, yang menyediakan pertahanan lapisan pertama. Level 2 mewakili pandangan komprehensif tentang praktik keamanan standar, dan Level 3 menangani persyaratan tingkat lanjut (*high-assurance*).

* **Restrukturisasi dan Perluasan Konten:** ASVS 5.0 mencakup sekitar 350 persyaratan di 17 bab. Bab-bab telah diatur ulang demi kejelasan dan kemudahan penggunaan. Pemetaan dua arah antara v4.0 dan v5.0 disediakan untuk memfasilitasi migrasi.

## Pandangan ke Depan

Sama halnya seperti mengamankan aplikasi yang tidak pernah benar-benar selesai, begitu pula dengan ASVS. Meskipun Versi 5.0 merupakan rilis besar, pengembangannya terus berlanjut. Rilis ini memungkinkan komunitas yang lebih luas untuk memanfaatkan peningkatan dan penambahan yang telah dikumpulkan, sekaligus meletakkan dasar untuk peningkatan di masa mendatang. Ini dapat mencakup upaya berbasis komunitas untuk membuat panduan implementasi dan verifikasi yang dibangun di atas kumpulan persyaratan utama.

ASVS 5.0 dirancang untuk berfungsi sebagai fondasi yang andal bagi pengembangan perangkat lunak yang aman. Komunitas diundang untuk mengadopsi, berkontribusi, dan membangun di atas standar ini untuk secara kolektif memajukan tingkat keamanan aplikasi.
Loading