ANALISIS HASIL UJI PENETRASI MENGGUNAKAN METODE INFORMATION SYSTEMS SECURITY ASSESSMENT FRAMEWORK (ISSAF) PADA WEBSITE

Cahyo, Iyondiansyah Eka (2025) ANALISIS HASIL UJI PENETRASI MENGGUNAKAN METODE INFORMATION SYSTEMS SECURITY ASSESSMENT FRAMEWORK (ISSAF) PADA WEBSITE. S1 - Sarjana thesis, Universitas AMIKOM Yogyakarta.

[img] Text (COVER-ABSTRAK)
COVER.pdf

Download (5MB)
[img] Text (BAB I)
BAB I.pdf

Download (273kB)
[img] Text (BAB II)
BAB II.pdf
Restricted to Registered users only

Download (1MB)
[img] Text (BAB III)
BAB III.pdf
Restricted to Registered users only

Download (171kB)
[img] Text (BAB IV)
BAB IV.pdf
Restricted to Registered users only

Download (1MB)
[img] Text (BAB V)
BAB V.pdf

Download (82kB)
[img] Text (DAFTAR PUSTAKA)
Daftar Pustaka.pdf
Restricted to Registered users only

Download (249kB)
[img] Archive (SOURCE CODE)
Sourcecode - 21.83.0687.zip
Restricted to Repository staff only

Download (8kB)
[img] Text (PUBLIKASI)
Publikasi.pdf
Restricted to Repository staff only

Download (658kB)

Abstract

Ancaman keamanan pada situs web sering kali disebabkan oleh adanya celah yang memungkinkan pihak tidak berwenang melakukan tindakan kriminal. Celah keamanan ini dapat membahayakan integritas, kerahasiaan, dan ketersediaan data. Untuk mencegah hal tersebut, deteksi kerentanan menjadi langkah penting dalam memastikan keamanan sistem. Salah satu metode yang umum digunakan adalah pengujian penetrasi guna mengidentifikasi kerentanan yang berpotensi dimanfaatkan oleh penyerang. Penelitian ini menggunakan Information Systems Security Assessment Framework (ISSAF) sebagai kerangka kerja dalam pengujian penetrasi. Pengujian dilakukan pada website dummy menggunakan metode black box testing, yang berfokus pada analisis kerentanan tanpa mengetahui struktur internal sistem. Proses pengujian mencakup identifikasi celah keamanan yang sering ditemukan pada aplikasi web, seperti SQL Injection, Cross-Site Scripting (XSS), dan Cross-Site Request Forgery (CSRF). Hasil pengujian dianalisis untuk menilai tingkat risiko dan memberikan rekomendasi mitigasi sebagai upaya pencegahan eksploitasi. Hasil penelitian menunjukkan adanya beberapa kerentanan pada website dummy, dengan tingkat risiko yang bervariasi. SQL Injection teridentifikasi sebagai kerentanan dengan risiko tinggi, diikuti oleh XSS dan CSRF dengan risiko sedang. Rekomendasi mitigasi disusun berdasarkan hasil analisis untuk meningkatkan keamanan sistem tanpa melakukan eksploitasi lebih lanjut. Penelitian ini diharapkan menjadi acuan dalam meningkatkan keamanan situs web melalui proses identifikasi dan mitigasi kerentanan.

Item Type: Thesis (S1 - Sarjana)
Contributor:
Pembimbing
Santoso, Joko Dwi
Uncontrolled Keywords: Uji Penetrasi, ISSAF, Kerentanan, Keamanan, Website
Subjects: 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 005 Pemrograman komputer, program dan data
Divisions: Fakultas Ilmu Komputer > Sistem Informasi
Depositing User: RC Universitas AMIKOM Yogyakarta
Date Deposited: 25 Apr 2025 07:47
Last Modified: 25 Apr 2025 07:47
URI: http://eprints.amikom.ac.id/id/eprint/29707

Actions (login required)

View Item View Item