Claim Missing Document
Check
Articles

Designing Attack Surface in Early Childhood Education System Environment using Risk Assessment and Enterprise Architecture Approach Setiawan, Dadang; Oktaria, Dita; Prabowo, Sidik; Indrasari, Elizabeth Sastrina
Sistemasi: Jurnal Sistem Informasi Vol 13, No 6 (2024): Sistemasi: Jurnal Sistem Informasi
Publisher : Program Studi Sistem Informasi Fakultas Teknik dan Ilmu Komputer

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.32520/stmsi.v13i6.4623

Abstract

As digital technologies increasingly permeate the education sector, the need to safeguard sensitive personal data within early childhood education systems becomes paramount. In Indonesia, where the adoption of digital tools in education is rapidly expanding, these systems are particularly vulnerable due to the hybrid nature of their processes, varying levels of digital literacy among stakeholders, and a complex regulatory environment. This research addresses the challenge of securing Indonesia’s early childhood education systems by designing a minimized attack surface through the integration of ISO 27005-based risk assessment and the TOGAF enterprise architecture framework. ISO 27005 provides a systematic methodology for identifying, assessing, and mitigating information security risks, ensuring compliance with the Indonesian Personal Data Protection Law (UUPDP). TOGAF is utilized to structure the enterprise architecture, aligning IT strategies with institutional goals while embedding robust security measures across the digital infrastructure. The research methodology involves identifying critical assets and potential threats, evaluating these threats using ISO 27005, and developing a secure architecture tailored to the unique needs of Indonesian early childhood education systems. The proposed framework is validated through application in a case study involving several Indonesian early childhood education institutions. This approach not only enhances the security posture of these institutions but also aligns with cultural and regulatory considerations, offering a comprehensive solution for protecting vulnerable educational environments in Indonesia.
Evaluasi Risiko Celah Keamanan Pada Aplikasi Web Dengan Penilaian Kerentanan dan Pengujian Penetrasi Menggunakan Metode OWASP dan NIST SP 800-30 Revisi 1 Satria Dzaky Raihan; Sidik Prabowo; Dita Oktaria
LOGIC: Jurnal Penelitian Informatika Vol. 2 No. 2 (2024): Desember 2024
Publisher : Universitas Telkom

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.25124/logic.v2i2.8810

Abstract

Semenjak terjadinya pandemi, penggunaan teknologi informasi meningkat secara signifikan terutama pada penggunaanaplikasi berbasis web. Dalam penggunaan teknologi tersebut, tentunya tidak akan lepas dari berbagai macam risiko yangmengancam aset-aset berharga serta dapat menimbulkan kerugian. Untuk menghindari hal tersebut diperlukan tindakanevaluasi terhadap keamanan tidak terkecuali aplikasi web milik Institut XYZ. Terdapat berbagai macam cara yang dapatdigunakan untuk melakukan evaluasi, salah satunya adalah dengan melakukan vulnerability assessment & penetrationtesting (VAPT). Dalam metode ini peneliti melakukan simulasi penyerangan sebagai peretas untuk mengidentifikasi danmenganalisis celah keamanan yang ada pada aplikasi web Institut XYZ. Pengujian yang dilakukan menggunakan panduanOWASP Web Security Testing Guide version 4.2 yang dibuat khusus untuk pengujian aplikasi web. Setelah kerentananberhasil diidentifikasi, kemudian dilanjutkan dengan analisis risiko menggunakan NIST SP 800- 30 Rev 1. Hasil akhir daritugas akhir ini adalah laporan mengenai risiko yang berhasil dievaluasi serta rekomendasi langkah mitigasi dari risiko-risikotersebut. Diharapkan hasilnya dapat membantu untuk mengamankan aplikasi web milik Institut XYZ.