Analisis dan Penerapan Web Application Firewall Dalam Meningkatkan Kemananan Aplikasi Web
Keywords:
WAF, SQL injection, XSS, Data Guard, F5 ASMAbstract
Aplikasi web memiliki peran yang semakin krusial dalam mendukung proses bisnis modern, namun kerentanannya terhadap serangan siber seperti SQL Injection (SQLi), Cross-Site Scripting (XSS), dan kebocoran data sensitif menjadikannya salah satu target utama ancaman keamanan. Kondisi ini menuntut adanya mekanisme perlindungan tambahan yang mampu memberikan deteksi dan mitigasi secara proaktif. Penelitian ini membahas implementasi F5 Application Security Manager (ASM) sebagai solusi Web Application Firewall (WAF) untuk meningkatkan keamanan aplikasi web. Melalui serangkaian pengujian pada aplikasi web Hackazon yang digunakan sebagai simulasi aplikasi rentan, penelitian ini mengevaluasi efektivitas ASM dalam mendeteksi, menganalisis, dan memblokir serangan berbasis aplikasi. Pengujian meliputi serangan SQLi, XSS, serta upaya pengungkapan data sensitif seperti nomor kartu kredit menggunakan fitur Data Guard.
Hasil penelitian menunjukkan bahwa F5 ASM mampu memberikan perlindungan yang signifikan melalui mekanisme signature-based detection, behavioral analysis, dan security policy enforcement. Selain itu, ASM terbukti efektif dalam meminimalkan risiko kebocoran data sensitif serta mengurangi potensi eskalasi serangan terhadap aplikasi web. Dengan demikian, implementasi F5 ASM dapat menjadi solusi yang relevan dalam memperkuat keamanan aplikasi web pada lingkungan perusahaan modern.
References
Annas, M., Adek, R.T. and Afrillia, Y. (2024) ‘Web Application Firewall ( WAF ) Design to Detect and Anticipate Hacking in Web-Based Applications’, 1(3), pp. 52–58.
D Nugroho, M Hidayat, B.S. (2022) ‘CONCURRENT IMPLEMENTATION OF WAF AND HARDENING BROKEN’, 7(8).
Elizabeth, G. and Rosero, C. (2025) ‘Website Protection : An Evaluation of the Web Application Firewall Protección de Sitios Web : Una evaluación del Web Application Firewall’. Available at: https://doi.org/10.56294/dm2025190.
Hanif, K.H. et al. (2021) ‘IMPLEMENTASI KEAMANAN INFORMASI MENGGUNAKAN METODE WEB APPLICATION FIREWALL TERHADAP SQL’, pp. 399–406.
Ibarra-fiallos, S. et al. (2021) ‘Effective Filter for Common Injection Attacks in Online Web Applications’, 9. Available at: https://doi.org/10.1109/ACCESS.2021.3050566.
Prasetyo, Stefanus Eko, Haeruddin, K.A. (2024) ‘Website Security System from Denial of Service attacks, SQL Injection, Cross Site Scripting using Web Application Firewall’, 18(1), pp. 27–36.
Pratama, K.D. and Anwar, N. (2023) ‘Impact Analysis of Web Application Firewall on Website-Based Application Security ( Case Study PPDB Kak Seto School Website )’, 5(1), pp. 44–58.
Rizqi, M.F., Tulloh, R. and Djibran, N. (2023) ‘Implementasi Web Application Firewall untuk Melindungi Aplikasi Web dari Serangan Malware’, 8(2), pp. 341–348.
Sandi, D.A. and Tedyyana, A. (2024) ‘Implementasi dan Analisa Sistem Pencegahan Intrusi pada Aplikasi Web Menggunakan Web Application Firewall’, (4).
Downloads
Published
Issue
Section
License
Copyright (c) 2025 Yuma Akbar, Mesra Betty Yel, Shafwan Abiyu Wirawan (Author)

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.

