Mahendra Pratama
Program Studi Teknik Informatika, Jurusan Teknik Elektro, Fakultas Teknik, Universitas Lampung

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

ANALISIS CELAH KEAMANAN APLIKASI WEB SEBAGAI DASAR REKOMENDASI PENGUATAN SISTEM (STUDI KASUS: PAP.BAPENDA.LAMPUNGPROV.GO.ID) Dean Kresna Ananda; Mahendra Pratama; Hendrawansyah Hendrawansyah
KAINAN: Jurnal Pengabdian Teknik Informatika Vol. 1 No. 1 (2026)
Publisher : Fakultas Teknik, Universitas Lampung

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.23960/kainan.v1i1.2

Abstract

Abstrak: Apikasi web instansi pemerintah memiliki peran krusial dalam pelayanan publik dan penyebaran informasi, namun hal ini juga diiringi dengan tingginya kerentanan terhadap ancaman siber. Penelitian ini bertujuan untuk mengevaluasi postur keamanan aplikasi web pap.bapenda.lampungprov.go.id milik Badan Pendapatan Daerah (BAPENDA) Provinsi Lampung secara proaktif guna mencegah insiden peretasan. Metode yang digunakan adalah Penetration Testing dengan pendekatan Black-box testing, di mana pengujian dilakukan secara komprehensif dari perspektif eksternal tanpa memiliki akses ke kode sumber, arsitektur internal, maupun akses root ke server. Hasil pengujian mengungkap sejumlah kerentanan dengan tingkat risiko kritis dan tinggi. Temuan utama meliputi paparan panel administrasi layanan yaitu phpMyAdmin, Zimbra, MikroTik ke internet publik, aktifnya fitur Directory Listing pada direktori sensitif /esalam/ yang mengekspos file konfigurasi, ketiadaan mekanisme proteksi serangan brute-force pada halaman otentikasi, serta penggunaan versi perangkat lunak yang telah usang PHP 5.5.12 dengan celah keamanan Locale::parseLocale Memory Corruption. Sebagai tindak lanjut mitigasi risiko, direkomendasikan penguatan sistem melalui penonaktifan directory listing menggunakan konfigurasi .htaccess, pembatasan akses panel administrasi melalui firewall, penerapan rate limiting pada halaman login, dan pembaruan komponen perangkat lunak ke versi stabil terbaru. Kata kunci: black-box testing, celah keamanan, kerentanan web, penetration testing, sistem informasi.