Claim Missing Document
Check
Articles

Found 2 Documents
Search
Journal : Teknika

Desain Kontrol Keamanan Pada Content Management System Wordpress Berdasar Aspek Aplikasi Dengan Panduan OWASP Setiawan, Ivan; Widjajarto, Adityas; Budiyono, Avon
TEKNIKA Vol. 19 No. 1 (2025): Teknika Januari 2025
Publisher : Politeknik Negeri Sriwijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.5281/zenodo.13756114

Abstract

Layanan CMS WordPress sangat populer di seluruh dunia, sehingga keamanan platform ini menjadi sangat penting. Penelitian ini bertujuan merancang desain kontrol keamanan aplikasi pada CMS WordPress berdasarkan eksploitasi kerentanan pada plugin dan non-plugin. Kerentanan yang dieksploitasi mencakup plugin MStore-API, Modern Event Calendar Lite, WPS-Hide-Login, Elementor, Catch Themes Demo Import, serta kerentanan XXE dan serangan Brute Force. Hasil analisis menghasilkan desain kontrol keamanan aplikasi WordPress berdasarkan ancaman dan kerentanan, mencakup ancaman terhadap data dan standar OWASP Top 10. Dari tujuh kerentanan yang diidentifikasi, lima masuk kategori disclosure dan dua dalam kategori alteration, dengan empat kategori OWASP Top 10. Setiap kerentanan diberikan CVE ID dan dinilai menggunakan sistem CVSS. Misalnya, CVE-2023-2732 pada Plugin MStore-API memiliki skor tertinggi (9.8, Critical), sedangkan CVE-2021-29447 (XXE) memiliki skor terendah (6.5, Medium). Desain kontrol keamanan berdasarkan OWASP Top 10 membantu menentukan prioritas. Contohnya pada Identification and Authentication Failures (A07:2021), MStore-API diklasifikasikan sebagai Critical dengan risiko disclosure, menekankan pentingnya penerapan mekanisme keamanan segera. Meskipun Brute Force termasuk dalam kategori OWASP yang sama dan diklasifikasikan sebagai Medium, fokus utama tetap pada kerentanan Critical terlebih dahulu.
Evaluasi Layanan Infrastruktur: MTBF, MTTR, ITIL Pada PT. XYZP Utami, Resti Pradita; Widjajarto, Adityas; Budiyono, Avon
TEKNIKA Vol. 19 No. 1 (2025): Teknika Januari 2025
Publisher : Politeknik Negeri Sriwijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.5281/zenodo.13883489

Abstract

Industri pariwisata Indonesia terus berkembang dengan inovasi seperti penginapan berbasis Internet of Things (IoT). PT XYZP dengan visi meningkatkan kenyamanan melalui IoT, memperkenalkan produk inovasi yang memadukan alam dan teknologi. Penelitian ini bertujuan menganalisis dan merancang Event Management dalam pengelolaan layanan infrastruktur di PT XYZP menggunakan kerangka ITIL versi 4. Metode penelitian meliputi pengumpulan data dari Unifi Controller, observasi, dan wawancara. Analisis dilakukan terhadap parameter user experience, availability, MTBF, dan MTTR dari Januari hingga Maret 2024. Hasil menunjukkan rata-rata user experience "good" dengan nilai sekitar 92%, availability 98,85%, peningkatan MTBF dari 608 jam menjadi 744 jam menunjukkan berkurangnya frekuensi kegagalan. Selain itu, peralihan dari adanya waktu perbaikan (MTTR) menjadi tidak adanya kegagalan yang memerlukan perbaikan mengindikasikan peningkatan efisiensi dalam pengelolaan jaringan. Rekomendasi mencakup implementasi sistem ticketing, optimasi fitur notifikasi, dan penggunaan AI untuk pemantauan proaktif. Peningkatan ini diharapkan dapat meningkatkan efisiensi dan pengalaman pengguna PT XYZP.