Claim Missing Document
Check
Articles

Found 33 Documents
Search

PENETRATION TESTING PADA SEBUAH WEBSITE PERUSAHAAN EDUCATION DEVELOPMENT DENGAN FRAMEWORK OWASP TOP-10 Mutawakkil Alallah, Ahmad Hasan; Nasrullah, Muhamad; Alhari, Muhammad Ilham
Jurnal Sistem Informasi dan Bisnis Cerdas Vol. 18 No. 2 (2025): Agustus 2025 (On Progress)
Publisher : Program Studi Sistem Informasi, Fakultas Ilmu Komputer, UPN "Veteran" Jawa Timur

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33005/sibc.v18i2.418

Abstract

Seiring bertumbuhnya teknologi informasi secara pesat dapat memberikan hal yang positif, hal itu dapat memudahkan dalam persebaran informasi. Website adalah contoh hasil dari perkembangan teknologi informasi yang digunakan sebagai sarana untuk menyampaikan informasi secara efisien. Namun, dengan seiring kemajuan teknologi dan penggunaan website yang semakin meluas, maraknya isu kejahatan cyber yang menjadi perhatian serius karena potensi yang ditimbulkan cukup merugikan. Kejahatan cyber dapat berakibat pencurian data, kerugian finansial, bahkan potensi ancaman terhadap keamanan nasional. XYZ adalah perusahaan yang berkomitmen untuk meningkatkan kualitas pendidikan melalui layanan konsultasi, pelatihan, dan pendampingan berkelanjutan untuk mendukung kemajuan pendidikan di Indonesia. Pada website XYZ ditemukan menu yang berisi data-data sensitif seperti data pembelian paket kelas bootcamp, selain itu, objek juga belum pernah dilakukan penetration testing untuk meningkatkan keamanan sistem. Data-data tersebut cukup krusial jika diretas oleh para hacker. Tujuan dilakukannya penelitian ini adalah untuk menganalisis serta mengidentifikasi kerentanan keamanan pada website XYZ dengan menggunakan pengujian penetrasi atau penetration testing dengan melalui Kali Linux, dan menggunakan framework Open Web Application Security Project (OWASP) Top 10 2021. Harapan dengan adanya penelitian ini adalah untuk memberikan kontribusi dalam meningkatkan pertahanan keamanan website dari ancaman cyber dan juga membantu melindungi data pengguna, termasuk informasi pribadi, dan data sensitif lainnya.
Implementasi Aplikasi Smart Farm Berbasis Android Menggunakan Metode Waterfall Muzakki, Achmad; Amri, Arni Muarifah; Alhari, Muhammad Ilham; Sadam, Firlana
Jurnal Algoritma Vol 22 No 1 (2025): Jurnal Algoritma
Publisher : Institut Teknologi Garut

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33364/algoritma/v.22-1.2286

Abstract

This study aims to develop an Android-based Smart Farm application. The main objective of this application is to improve operational efficiency and data recording accuracy. This application has livestock recording features, feeding schedules, and production report generation. With these features, it is expected that the application can help farm owners and officers in monitoring and managing farm activities efficiently and systematically. The methodology used in the development of this application is the Waterfall model, to provide more structured development and in accordance with the needs of farmers. Data for needs analysis were collected through field observations of farm owners and farm officers. The results show that this application facilitates monitoring of livestock conditions and feed management in real time. Based on these findings, this study recommends the addition of an automatic notification feature to improve farmers' responsiveness to farm needs.
Analisis Kerentanan Keamanan Pada Website PT XYZ Melalui Pengujian Penetrasi Dengan Framework OWASP Top-10 Hasan Mutawakkil A., Ahmad; Nasrullah, Muhammad; Ilham Alhari, Muhammad
eProceedings of Engineering Vol. 12 No. 2 (2025): April 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Seiring bertumbuhnya teknologi informasi secara pesat dapat memberikan hal yang positif dalam persebaran informasi. Website merupakan salah satu hasil dari perkembangan teknologi informasi sebagai media penyampaian informasi. XYZ sebagai partner transformasi pendidikan memiliki website yang berisi data-data sensitif seperti data pembelian paket kelas bootcamp, namun belum pernah dilakukan penetration testing untuk meningkatkan keamanan sistemnya. Penelitian ini menggunakan framework OWASP Top – 10 2021 dengan metode black box testing untuk melakukan pengujian penetrasi pada website XYZ. Pengujian dilakukan untuk mengidentifikasi potensi kerentanan keamanan yang mungkin dapat dieksploitasi oleh pihak yang tidak bertanggung jawab. Hasil pengujian menemukan beberapa kerentanan signifikan seperti masalah pada user agent fuzzer, improper input validation, information disclosure, kerentanan terkait header keamanan, plugin dan tema yang perlu diperbarui, risiko brute force dan user enumeration, serta insufficient logging. Rekomendasi perbaikan yang diberikan meliputi implementasi validasi input, header keamanan yang tepat, mekanisme anti-CSRF, perbaikan konfigurasi cookie, pembaruan plugin dan tema, implementasi rate limiting dan CAPTCHA, serta peningkatan sistem logging dan monitoring. Kata kunci— Kali Linux, Kejahatan Cyber, Penetration Testing, Website
Evaluasi Keamanan Sistem Informasi Situs Web Lembaga XYZ OWASP Top 10 2021 Arya Andita, Rizky; Nasrullah, Muhammad; Ilham Alhari, Muhammad
eProceedings of Engineering Vol. 12 No. 2 (2025): April 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Lembaga XYZ memiliki 2 situs web untuk menjalankan tugasnya, situs A yang menyajikan berita kegiatan lembaga dan situs B yang menyediakan informasi lembaga serta menyimpan data pribadi pengguna (email, nomor telepon, alamat, dan dokumen KTP). Mengingat sensitivitas data dan potensi serangan siber yang dapat merusak kredibilitas, kedua situs harus dilengkapi lapisan keamanan yang kuat. Dengan menggunakan pendekatan pengujian penetrasi berdasarkan OWASP Top 10 2021, penelitian ini mengevaluasi kerentanan melalui tahapan Planning, Information Gathering, Vulnerability Scanning, Attacking, Validasi, Analisa Hasil, dan Reporting. Hasil pengujian mengidentifikasi 11 kerentanan di situs A (1 high, 6 medium, 4 low) dan 11 kerentanan di situs B (2 high, 4 medium, 5 low). Berdasarkan temuan tersebut, disusun rekomendasi perbaikan untuk mengurangi potensi serangan siber serta melindungi reputasi lembaga. Penelitian ini diharapkan dapat menjadi acuan dalam peningkatan keamanan situs web lembaga melalui pengujian penetrasi guna melindungi data dan informasi penting. Temuan penelitian ini memberikan kontribusi penting bagi pengembangan strategi keamanan siber. Kata kunci— Keamanan situs web, Evaluasi Kerentanan, Uji Penetrasi, OWASP Top 10, Lembaga XYZ
Rancang Bangun Aplikasi SpedyCheck: Deteksi Dini Speech Delay Anak dengan Denver II dan Extreme Programming Lutfi Taufiq Ihsani, Dwi; Sulistya, Agus; Ilham Alhari, Muhammad
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Speech delay pada anak merupakan permasalahan perkembangan yang dapat memengaruhi aspek sosial, emosional, hingga capaian akademik apabila tidak teridentifikasi dan ditangani sejak dini. Di Indonesia, populasi anak usia 0–6 tahun mencapai sekitar 30,2 juta jiwa, dan berdasarkan data Ikatan Dokter Anak Indonesia (IDAI) tahun 2023, sekitar 5–8% anak prasekolah mengalami keterlambatan bicara. Data dari Poli Tumbuh Kembang RSUD Dr. Soetomo Surabaya pada tahun 2017 juga menunjukkan bahwa kasus terbanyak terjadi pada anak laki-laki dengan usia rata-rata 33 bulan. Penelitian ini bertujuan untuk merancang dan membangun aplikasi mobile bernama SpedyCheck (Speech Delay Early Check) sebagai sarana skrining mandiri bagi orang tua untuk mendeteksi potensi keterlambatan bicara pada anak dengan acuan standar Denver II. Pengembangan aplikasi menggunakan metode Extreme Programming (XP) dengan pendekatan iteratif yang adaptif terhadap umpan balik pengguna. Teknologi yang digunakan dalam pengembangan aplikasi meliputi Flutter dan Firebase. Aplikasi ini memiliki fitur utama berupa skrining perkembangan bahasa, penyimpanan riwayat hasil skrining, penyediaan video edukasi, profil anak, serta dashboard admin. Hasil uji coba menggunakan metode Blackbox menunjukkan bahwa seluruh fitur dapat berfungsi dengan baik sesuai kebutuhan. Validasi yang dilakukan oleh tenaga ahli menyatakan aplikasi ini layak untuk digunakan. SpedyCheck memiliki potensi sebagai solusi smart healthcare yang inovatif dan inklusif dalam membantu deteksi dini keterlambatan bicara secara mandiri pada anak. Kata kunci — speech delay, denver II, aplikasi mobile, extreme programming, flutter, firebase
ANALISIS PROSES BISNIS SISTEM INFORMASI LAYANAN PUBLIK DENGAN BUSINESS PROCESS MANAGEMENT PADA PEMERINTAH DAERAH Aulia, Dina Avifa; Mardhiana, Hawwin; Alhari, Muhammad Ilham
ZONAsi: Jurnal Sistem Informasi Vol. 6 No. 3 (2024): Publikasi artikel ZONAsi: Jurnal Sistem Informasi Periode September 2024
Publisher : Universitas Lancang Kuning

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.31849/zn.v6i3.21855

Abstract

Pemerintah Desa Kembangbilo Tuban menyediakan berbagai layanan publik, termasuk pembuatan KTP, KK, akta kelahiran, dan lain-lain. Namun, pelayanan administrasi kependudukan masih kurang optimal dari segi waktu, utilitas, dan alur informasi. Penelitian ini bertujuan menganalisis dan memperbaiki proses pelayanan publik di Balai Desa Kembangbilo Tuban menggunakan pendekatan Business Process Management (BPM). Metode yang digunakan adalah kualitatif dengan pengumpulan data melalui studi literatur, observasi, wawancara, dan kuesioner. Layanan service catalog di Balai Desa Kembangbilo Tuban dianalisis sebagai pilot project. Proses bisnis as-is dimodelkan dan disimulasikan, lalu dikonfirmasi dengan pihak terkait. Setelah itu, proses bisnis to-be dimodelkan dan dianalisis. Analisis GAP antara proses bisnis as-is dan to-be dilakukan dengan parameter keberhasilan yang sama. Hasil penelitian mencakup rekomendasi perbaikan proses bisnis to-be berdasarkan analisis simulasi. Diharapkan penelitian ini membantu meningkatkan kualitas pelayanan publik di Pemerintah Desa Kembangbilo Tuban.
ANALISA TATA KELOLA IT MENGGUNAKAN DESIGN FACTOR COBIT 2019: STUDI KASUS PT. PETROKIMIA GRESIK Alhari, Muhammad Ilham; Prisyanti, Affifiana; Ardyanti, Anindia Haliza
ZONAsi: Jurnal Sistem Informasi Vol. 6 No. 3 (2024): Publikasi artikel ZONAsi: Jurnal Sistem Informasi Periode September 2024
Publisher : Universitas Lancang Kuning

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.31849/zn.v6i3.22029

Abstract

This research evaluates the implementation of IT governance at PT Petrokimia Gresik using the COBIT 2019 framework. Information technology (IT) has become a critical component in supporting business operations and strategy, as well as risk management and regulatory compliance. PT Petrokimia Gresik faces challenges in aligning IT with business strategy and ensuring consistent performance. This qualitative case study collected data through interviews and observations. The audit results show that the company focuses on market growth, customer service, innovation, and cost efficiency. COBIT 2019 assisted the company in effectively managing IT applications, systems, and processes, increasing transparency and accountability. Recommendations include improved risk management, optimisation of cloud models, and adoption of Agile and DevOps methods. The implementation of these recommendations is expected to improve operational efficiency, support the achievement of the company's vision and mission as an innovative fertiliser producer, and provide added value in the form of increased productivity, cost savings, and improved service quality. Keywords: COBIT 2019, Information technology, Petrokimia Gresik, Information System, IT Governance
Enterprise Architecture: A Strategy to Achieve e-Government Dimension of Smart Village Using TOGAF ADM 9.2 Ilham Alhari, Muhammad; Nur Fajrillah, Asti Amalia
JOIV : International Journal on Informatics Visualization Vol 6, No 2-2 (2022): A New Frontier in Informatics
Publisher : Society of Visual Informatics

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30630/joiv.6.2-2.1147

Abstract

Transformation in village government with the enterprise architecture smart village design model is significant for developing digital technology in the village government environment to realize a government with aspects of integrity values that are in synergy with the SDGs sustainable development goals. The method used in this study uses the adoption of the TOGAF ADM 9.2 framework, which consists of five phases: Preliminary, Architecture vision, Business architecture, Data architecture, Application architecture, while determining the clustering of villages by taking into account several aspects of the assessment released directly by the Ministry of Village, The Development of Disadvantaged Regions and Transmigration of the Republic of Indonesia in the form of a village index building the IDM which aims to identify and facilitate analysis of village capabilities and the characteristics of village government at each level. The output produced in this study is in the form of an enterprise architecture smart village design that will assist the village government in describing a target in the form of a digital development design on the e-Government dimension in the form of several application platforms covering various management of public administration services, public development aspirations, and management. Village development, as well as the management of village government documents. From a village sample that was used as the object of research with the value of the advanced village clustering index according to the Village Index data, the IDM was built so that the smart village design concept and the synergy of the SDGs development goals
Analisis Keamanan Pada Website Dengan Menggunakan Metode Penetration Testing Dan Framework Owasp Pada Website XYZ Pamungkas, Arvynanda; Nasrullah, Muhammad; Ilham Alhari, Muhammad
eProceedings of Engineering Vol. 12 No. 6 (2025): Desember 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Dengan bertambahnya jumlah pengguna internet, keamanan jaringan telah menjadi elemen kritis yang sangat penting, mengingat dampaknya yang mencakup dalam berbagai aspek kehidupan, termasuk dalam konteks pekerjaan. Xyz adalah lembaga yang mengelola dan memberdayakan dana zakat, infaq, dan sedekah dengan amanah dan profesional. Dalam era teknologi informasi yang semakin maju, penting bagi Xyz untuk meningkatkan keamanan dan melindungi infrastruktur serta data sensitif yang ada pada Website mereka. Untuk mendukung kualitas layanan tersebut, pada penelitian ini dengan dengan metode Penetration Testing dengan framework OWASP Manfaat dari Penetration Testing untuk Website Xyz dapat mengetahui apa saja kekurangan dari keamanan yang ada pada website Xyz. Pada penelitian kali ini menggunakan metode Penetration Testing dengan menggunakan framework Open Web Application Security Project (OWASP). Pengujian berhasil menemukan beberapa kerentanan penting seperti adanya potensi Broken Access Control melalui akses langsung ke endpoint administratif tanpa autentikasi yang memadai (A01), kelemahan pada konfigurasi cookie dan header keamanan yang belum optimal (A02), serta indikasi kerentanan Cross-Site Scripting (XSS) pada parameter input pengguna (A03). Selain itu, desain sistem belum menerapkan validasi input numerik secara logis (A04), dan terdapat konfigurasi server yang tidak sesuai dengan praktik keamanan standar (A05). Penggunaan komponen perangkat lunak yang usang dan rentan (A06), ketiadaan mekanisme perlindungan terhadap serangan brute force serta token anti-CSRF (A07), dan praktik pemuatan skrip eksternal tanpa pembatasan yang memadai (A08) turut memperbesar risiko keamanan. Sistem juga belum menerapkan pencatatan (logging) dan pemantauan (monitoring) aktivitas secara efektif (A09). Kata kunci— Penetration Testing, Keamanan Sistem Informasi, OWASP.
Implementasi Kerangka Kerja DAMA-Dmbokv2 Untuk Meningkatkan Tata Kelola Data Pada Badan Pusat Statistik Surabaya Muhammad Zidan Darmawan; Nizar Palefi Ma'ady, M.; Ilham Alhari, Muhammad
eProceedings of Engineering Vol. 12 No. 6 (2025): Desember 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Penelitian ini bertujuan untuk menganalisis penerapan tata kelola data di Badan Pusat Statistik (BPS) Kota Surabaya dengan fokus pada domain Data Quality Management (DQM) berdasarkan kerangka kerja DAMA-DMBOKv2. BPS telah menerapkan Quality Gates sesuai Peraturan Kepala BPS No. 117 Tahun 2023 sebagai upaya menjamin kualitas data. Namun, pendekatan yang diterapkan masih bersifat prosedural dan terbatas pada tahapan tertentu, sehingga belum sepenuhnya mendukung pengelolaan data yang holistik. Penelitian ini menggunakan pendekatan kualitatif yang divalidasi oleh para ahli melalui metode Content Validity Index (CVI). Tahapan penelitian meliputi perancangan aktivitas DQM, pemetaan indikator model kematangan Loshin, asesmen tingkat kematangan, analisis GAP, dan penyusunan rekomendasi peningkatan kualitas data. Hasil penelitian menunjukkan bahwa 66,19% indikator Loshin (90 dari 135) telah diterapkan. Nilai kematangan kualitas data saat ini berada pada level Defined (skor 3,0 dari 5), menunjukkan bahwa BPS Kota Surabaya telah memiliki fondasi DQM yang cukup baik. Penelitian ini menghasilkan pedoman teknis untuk mendukung peningkatan kualitas data yang lebih terstruktur, memperkuat pelaksanaan Quality Gates, dan mendukung pengambilan kebijakan berbasis data secara berkelanjutan. Kata kunci— Tata Kelola Data, Manajemen Kualitas Data, DAMA-DMBOKv2, Quality Gates, DQM3 Loshin, BPS Surabaya