Claim Missing Document
Check
Articles

Found 2 Documents
Search
Journal : Techno.Com: Jurnal Teknologi Informasi

Uji Penetrasi Keamanan Website Dinas Komunikasi dan Informatika Dirgantara, Rimba; Kurniati, Rezki; Hidayasari, Nurmi
Techno.Com Vol. 24 No. 1 (2025): Februari 2025
Publisher : LPPM Universitas Dian Nuswantoro

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62411/tc.v24i1.12259

Abstract

Website resmi Dinas Komunikasi dan Informatika Kabupaten XYZ memiliki peran penting dalam menyebarkan informasi pemerintah kepada masyarakat, tetapi kerentanannya terhadap serangan seperti SQL Injection, Brute Force, XSS, CSRF dan DDoS mengancam integritas data dan ketersediaan layanan. Penelitian ini bertujuan untuk mengidentifikasi celah keamanan, menerapkan mitigasi dan mengukur tingkat keamanan menggunakan sistem penilaian CVSS. Kebaruan penelitian ini terletak pada integrasi metode mitigasi manual dan otomatis serta penerapan notifikasi real-time berbasis Telegram menggunakan Snort sebagai Intrusion Detection System (IDS). Hasil penelitian menunjukkan bahwa mitigasi yang diterapkan, seperti validasi input, sanitasi, penggunaan prepared statements dan CAPTCHA, mampu menghilangkan keberhasilan serangan SQL Injection dan memperkuat perlindungan terhadap potensi serangan Brute Force. Serangan XSS, CSRF, dan DDoS tetap gagal berkat proteksi bawaan. Dengan kombinasi mitigasi dan sistem notifikasi real-time, penelitian ini memberikan kontribusi nyata dalam meningkatkan keamanan website pemerintah, menyediakan langkah konkret untuk mengurangi risiko serangan, dan mempercepat respons terhadap ancaman. Temuan ini relevan untuk penelitian masa depan dalam pengamanan website sektor publik.   Kata kunci: Penetrasi Testing, SQL Injection, Bruteforce, XSS, CSRF
Alat OSINT Berbasis Web untuk Deteksi URL Phishing Menggunakan Integrasi API Syahli, Alfian; Kurniati, Rezki; Hidayasari, Nurmi
Techno.Com Vol. 24 No. 3 (2025): Agustus 2025
Publisher : LPPM Universitas Dian Nuswantoro

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62411/tc.v24i3.13769

Abstract

Phishing merupakan teknik kejahatan siber yang memanfaatkan rekayasa sosial untuk mencuri data sensitif, seperti kredensial login dan informasi keuangan. Kesulitan dalam mendeteksi URL phishing yang sering kali tersamarkan menjadi permasalahan utama. Penelitian ini menawarkan solusi berupa alat Open Source Intelligence (OSINT) berbasis web yang dibangun menggunakan framework Laravel dan bahasa pemrograman PHP. Alat ini mengintegrasikan tiga API, VirusTotal, WhoisXML, dan ip-api—untuk memverifikasi keamanan URL secara otomatis. Dengan menggunakan metodologi waterfall untuk pengembangan dan siklus hidup OSINT untuk operasional, sistem ini mampu melakukan analisis mendalam terhadap URL yang diinput pengguna. Hasil pengujian kuantitatif terhadap 80 URL menunjukkan tingkat akurasi deteksi sebesar 98,75%, dengan hanya satu kasus false positive. Luaran dari penelitian ini adalah sebuah alat OSINT yang tidak hanya mampu mendeteksi URL phishing secara akurat, tetapi juga menyediakan laporan analisis mendetail, informasi domain, serta fitur edukasi berupa panduan dan kuis interaktif untuk meningkatkan kesadaran pengguna terhadap ancaman siber.   Kata Kunci : Phishing, Open Source Intelligence, Application Programming Interface, Website Deteksi URL Phishing, Framework Laravel