Claim Missing Document
Check
Articles

PENGUJIAN KEAMANAN WEBSITE TERHADAP SERANGAN DEFACE DAN REDIRECT INJECTION MELALUI SIMULASI DENGAN OWASP ZAP (STUDI KASUS: WEBSITE UNIVERSITAS UBUDIYAH INDONESIA) Tahalli, Hamid; Albar, Rizka; Payana, Mahendar Dwi; Wibawa, M Bayu
JOURNAL OF INFORMATICS AND COMPUTER SCIENCE Vol 11, No 2 (2025): OKTOBER 2025
Publisher : Ubudiyah Indonesia University

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33143/jics.v11i2.4911

Abstract

Abstrak - Penelitian ini bertujuan untuk mengevaluasi tingkat keamanan website resmi Universitas Ubudiyah Indonesia terhadap potensi serangan deface dan redirect injection  yang semakin marak terjadi pada aplikasi web institusi pendidikan. Pengujian dilakukan menggunakan tools OWASP ZAP (Zed Attack Proxy )  yang mampu melakukan scanning pasif dan aktif, termasuk teknik fuzzing, untuk mengidentifikasi potensi kerentanan. Target pengujian mencakup domain utama (www.uui.ac.id) dan beberapa subdomain seperti sipenmaru.uui.ac.id, rpl.uui.ac.id, dan daa.uui.ac.id. Hasil pengujian menunjukkan bahwa www.uui.ac.id memiliki konfigurasi cookie yang tidak aman (Passive Scanning, risiko sedang). Subdomain sipenmaru.uui.ac.id rentan terhadap open redirect  (redirect injection , risiko tinggi), sedangkan rpl.uui.ac.id mengandung celah XSS (active scanning, risiko tinggi) dan memungkinkan pengalihan ke situs slot online (redirect injection , risiko tinggi). Selain itu, daa.uui.ac.id merespons dengan error 500 saat menerima input acak (fuzzing, risiko sedang). Kerentanan ini berisiko dimanfaatkan untuk merusak tampilan situs, mencuri informasi pengguna, hingga mengarahkan pengguna ke situs berbahaya. Penelitian ini merekomendasikan penerapan validasi input yang ketat, pengaturan cookie yang aman, audit keamanan rutin, serta peningkatan pemahaman pengembang terhadap praktik secure coding  sebagai langkah mitigasi.
SISTEM INFORMASI MONITORING DAN EVALUASI PROGRAM CSR PERUSAHAAN Zulfiansyah, Zulfiansyah; Wibawa, M Bayu; Payana, Mahendar Dwi
JOURNAL OF INFORMATICS AND COMPUTER SCIENCE Vol 11, No 2 (2025): OKTOBER 2025
Publisher : Ubudiyah Indonesia University

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33143/jics.v11i2.5302

Abstract

Corporate Social Responsibility (CSR) merupakan bentuk tanggung jawab sosial perusahaan terhadap masyarakat dan lingkungan yang bertujuan untuk meningkatkan kesejahteraan bersama dan menjaga keberlanjutan usaha. Namun, proses monitoring dan evaluasi program CSR sering menghadapi kendala, seperti pengelolaan data yang tersebar, kurangnya dokumentasi yang terintegrasi, serta keterlambatan dalam pelaporan hasil kegiatan. Permasalahan tersebut berdampak pada rendahnya efektivitas program CSR dan keterbatasan dalam pengambilan keputusan strategis perusahaan. Penelitian ini bertujuan untuk merancang dan membangun Sistem Informasi Monitoring dan Evaluasi Program CSR yang mampu membantu perusahaan dalam mencatat, mengelola, dan melaporkan data CSR secara lebih terstruktur, akurat, dan real-time. Metode pengembangan sistem dilakukan melalui pendekatan berbasis kebutuhan pengguna dengan menggunakan teknik analisis sistem informasi. Sistem ini diharapkan dapat meningkatkan transparansi, akuntabilitas, serta efektivitas program CSR, sehingga perusahaan dapat lebih mudah melakukan evaluasi, menyusun strategi, dan memberikan dampak positif yang lebih luas kepada masyarakat.