Claim Missing Document
Check
Articles

Found 35 Documents
Search

ANALISIS KEAMANAN WEBSITE XYZ TERHADAP SERANGAN SQL INJECTION DAN CROSS SITE SCRIPTING Sitorus, Yeyen; Kasmawi
Jurnal RESTIKOM : Riset Teknik Informatika dan Komputer Vol 7 No 2 (2025): Agustus
Publisher : Program Studi Teknik Informatika Universitas Nusa Putra

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.52005/restikom.v7i2.462

Abstract

Keamanan website menjadi aspek penting dalam melindungi data dan informasi dari potensi ancaman. Penelitian ini bertujuan untuk menganalisis keamanan website XYZ terhadap serangan SQL Injection dan Cross-Site Scripting (XSS). Jenis serangan yang digunakan adalah yaitu SQL Injection dan XSS. SQL Injection adalah sebuah serangan injeksi yang berbahaya dapat menimbulkan ancaman keamanan kepada pengguna website dan mendapatkan akses untuk menembus kedatabase website, dapat meyebabkan kebocoran data yang berupa sensisitif. XSS adalah serangan yang dilakukan pada website dan menyisipkan kode berbahaya dalam bentuk skrip kedalam website. dapat meyebabkan mencuri data sensitif pengguna serta informasi login. Maka dari itu melalui penelitian ini, yang diharapkan dapat diproleh analisis yang baik untuk keamanan dan kerentanan dari website XYZ. Hasil dari penelitian ini, bahwa serangan SQL Injection dapat menemukan kerentanan pada URL dan tampilan login pada website XYZ, dapat dieksploitasi oleh penyerang. Sedangkan serangan XSS tidak dapat menemukan kerentanan pada bagian website XYZ. Pada serangan XSS dapat mencegah serangan dikarenakan terdapat menerapkan Content Security Policy (CSP). Penelitian, analisis hasil serangan dilakukan untuk memberikan rekomendasi perbaikan jika ditemukan kerentanan pada website tersebut .
Penerapan Metode Secure Software Development Life Cycle pada Website Usaha Mikro Kecil dan Menengah “Sultan Kreatif” Pane, Hadit Billa Darma; Kasmawi, Kasmawi
Jurnal Teknik Industri Terintegrasi (JUTIN) Vol. 8 No. 4 (2025): October
Publisher : LPPM Universitas Pahlawan Tuanku Tambusai

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.31004/jutin.v8i4.48903

Abstract

Analyze and apply the System Development Life Cycle method in websiten development for Sultan Kreatif Micro, Small, and Medium Enterprises. With the increasing need for digitalization among MSMEs, the application of the method is expected to improve the process of developing an efficient and effective website. The research method used is qualitative with a case study approach. The results of the study show that the application of the method not only helps in producing a functional and user-friendly website, but also provides clear guidance for developers at every stage. With a good website, it is hoped that Sultan Kreatif MSMEs can increase their visibility and competitiveness in the digital market. This research is expected to be a reference forthe development of other MSME websites
IMPLEMENTASI COMPUTER BASED TEST (CBT) DI SEKOLAH MENENGAH KEJURUAN Lidya Wati, Lidya; Kasmawi, Kasmawi; Mawarni, Sri
Batoboh Vol 3, No 1 (2018): Batoboh: Jurnal Pengabdian Pada Masyarakat
Publisher : Institut Seni Indonesia Padangpanjang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26887/bt.v3i1.491

Abstract

Evaluasi pada suatu kegiatan pembelajaran sangatlah penting sebagai tolak ukur pemahaman bagi penerima materi pembelajaran. Pada jenjang pendidikan Sekolah Menengah Kejuruan (SMK) ataupun jenjang pendidikan lainnya sering melakukan evaluasi pembelajaran dalam jangka waktu per semester yang biasanya dilakukan minimal dua kali yaitu ujian tengah semester (UTS) dan ujian akhir semester (UAS). Pada umumnya sekolah-sekolah dalam pelaksanaan UTS dan UAS menggunakan sistem ujian berbasis kertas (paper based test). Atikel ini membahas tentang implementasi CBT pada pelaksanaan ujian di SMK. Aplikasi ini mememiliki 3 hak akses yaitu admin sebagai pengelola aplikasi yang dapat menginput data ujian, siswa dan data guru, dan guru sebagai user yang dapat menginput soal ujian mata pelajaran yang dievaluasi, serta siswa sebagai peserta pada pelaksanaan ujian. Aplikasi ini tidak dapat menampilkan hasil ujian ketika siswa telah menjawab seluruh soal, namun dapat menampilkan rekapitulasi nilai per kelas per matapelajaran yang dapat dilihat oleh guru
Evaluasi dan Pengembangan Desain Antarmuka pada Website Menggunakan User Research dan Security Analysis Candra, Shaila; Kasmawi, Kasmawi
KONSTELASI: Konvergensi Teknologi dan Sistem Informasi Vol. 5 No. 1 (2025): Juni 2025
Publisher : Program Studi Sistem Informasi Universitas Atma Jaya Yogyakarta

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.24002/konstelasi.v5i1.11551

Abstract

Website Pemerintah Desa merupakan sarana pemanfaatan teknologi informasi untuk meningkatkan pelayanan publik dan komunikasi antara pemerintah desa dan masyarakat. Kesulitan dalam memberikan desain antarmuka yang intuitif serta sistem keamanan yang kuat masih menjadi permasalahan yang perlu diperhatian. Penelitian ini bertujuan mengevaluasi dan mengembangkan desain antarmuka website pemerintah desa dengan fokus pada aspek kegunaan dan keamanan. Kuesioner QUIS digunakan untuk mengukur usability (kepuasan, efektivitas, efisiensi), sedangkan Vulnerability Assessment dengan tools acunetix digunakan untuk analisis keamanan. Hasil awal menunjukkan beberapa indikator dalam kategori “Cukup”, seperti Overall Reaction to the Software (2,79), Screen (2,71), dan Learning (2,65), sedangkan Terminology and System Information (3,96) dan System Capabilities (3,95), berada di kategori “Tinggi”. Pemindaian dengan Acunetix menunjukkan kerentanan ditingkat “Low Severity”. Pengembangan desain berbasis evaluasi menghasilkan peningkatan signifikan pada tampilan dan kemudahan, dengan nilai akhir Overall Reaction to the Software (4,19), Screen (4,13), Terminology and System Information (4,23), Learning (4,21), dan System Capabilities (4,2) dalam kategori “Tinggi”. Penelitian ini membuktikan bahwa pendekatan User Research dan Security Analysis efektif dalam meningkatkan kegunaan dan kepercayaan pengguna terhadap website pemerintah desa.
Workshop Pengelolaan Portal Website dan Ruang Baca Buku Digital Berbasis Mobile Di SDN 37 dan SDN 35 Bengkalis Mansur; Kasmawi; Nurmi
J-PEMAS - Jurnal Pengabdian Masyarakat Vol. 5 No. 1 (2024): Jurnal Pengabdian Masyarakat J_PEMAS
Publisher : STMIK Amik Riau

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33372/j-pemas.v4i2.1028

Abstract

Portal website merupakan pintu gerbang layanan informasi dengan memanfaatkan teknologi informasi. Penggunaan teknologi informasi mampu menyajikan informasi dalam bentuk teks, gambar, audio dan video yang dapat diakses dengan mudah oleh masyarakat. Sedangkan ruang baca buku digital merupakan tempat penelusuran dan ruang baca dengan memanfaatkan layanan internet berbasis mobile. Kegiatan pengabdian masyarakat ini bertujuan untuk melatih operator sekolah, guru, dan pengguna untuk mengelola portal web sekolah, dan aplikasi ruang baca digital melalui kegiatan workshop. Metode yang digunakan adalah penelitian tindakan dengan tahapan yaitu identifikasi kebutuah sistem, proses persiapan, konfigurasi sistem, uji coba sistem, workshop dan penutup. Mitra dari pengabdian ini adalah SDN 37 dan SDN 35 Bengkalis. Kegiatan pengabdian dilaksanakan selama 2 hari dengan jumlah peserta sebanyak 34 orang. Materi yang disampaikan pada saat kegiatan meliputi pengelolaan content, majanemen user, mengupload content e-book, audio, video, slide, dan penambahan link pada aplikasi. Hasil kegiatan workshop menunjukkan tingkat pemahaman peserta dari hasil penyebaran kuesioner dalam pengunaan website sekolah sebesar 95% dan penggunaan aplikasi ruang baca buku digital 92%. Secara umum tingkat kepuasan terhadap pelaksanaan kegiatan workshop 98.25%. Kegiatan workshop diakhiri dengan penyerahan applikasi ruang baca buku digital secara simbolis dan foto bersama.
Workshop Pengelolaan Administrasi Data Internal Inventaris Sekolah SMK N 1 Bengkalis Berbasis Online Mansur, Mansur; Kasmawi, Kasmawi; Hidayasari, Nurmi; Karisma, Elana; Azzuhra, Nur Aida; Mansur
TANJAK : Jurnal Pengabdian Kepada Masyarakat Vol 5 No 2 (2024): TANJAK : Jurnal Pengabdian Kepada Masyarakat
Publisher : P3M Politeknik Negeri Bengkalis

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.35314/v261a590

Abstract

Sekolah sebagai lembaga pendidikan perlu mengikuti perkembangan teknologi, termasuk dalam pengelolaan data inventaris secara digital. Pengelolaan inventaris yang efektif sangat penting untuk mendukung efisiensi operasional dan kualitas pendidikan. SMKN 1 Bengkalis menghadapi tantangan dalam pengelolaan inventaris yang masih dilakukan secara manual, menyebabkan ketidakakuratan data, kesulitan dalam pemantauan, dan hambatan dalam pengambilan keputusan. Tujuan pengabdian ini adalah pembuatan aplikasi untuk mempermudah proses distribusi, peminjaman, dan pengembalian barang, serta meningkatkan efisiensi operasional sekolah. Kegiatan ini menggunakan metode penelitian tindakan dengan tahapan sosialisasi kegiatan, identifikasi kebutuhan, desain database, proses setup sistem, melakukan workshop, evaluasi sistem, dan pembuatan laporan akhir. Kegiatan pengabdian ini berlangsung selama dua hari dalam bentuk teori maupun praktik. Hasil pengabdian ini adalah Aplikasi Administrasi Data Internal Inventaris Sekolah Berbasis Online yang merupakan layanan pencatatan dan kontrol untuk melakukan pengendalian terhadap data internal inventaris baik berupa barang habis pakai, barang yang pinjam dan barang yang diserahkan kepada bagian sekolah yang membutuhkan sehingga mempermudah proses pelaksanaan aktivitas sekolah.
Penerapan Aplikasi LaTeX dengan Artificial Intelligence untuk Penulisan Skripsi di Politeknik Negeri Bengkalis Kasmawi, Kasmawi; Mansur, Mansur; Nurmi Hidayasari, Nurmi Hidayasari; Zuliar Efendi, Zuliar Efendi
TANJAK : Jurnal Pengabdian Kepada Masyarakat Vol 6 No 2 (2025): TANJAK : Jurnal Pengabdian Kepada Masyarakat
Publisher : P3M Politeknik Negeri Bengkalis

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.35314/h3h91m32

Abstract

Kegiatan pengabdian kepada masyarakat ini berfokus pada peningkatan kemampuan mahasiswa dalam penyusunan skripsi melalui penerapan aplikasi LaTeX yang terintegrasi dengan Artificial Intelligence (AI). Mahasiswa sering menghadapi permasalahan berupa ketidakkonsistenan format, kesulitan penulisan rumus, dan pengelolaan referensi yang tidak efisien saat menggunakan aplikasi pengolah kata konvensional. Penerapan LaTeX menawarkan solusi melalui sistem penataan dokumen yang lebih stabil, terstruktur, dan sesuai standar akademik. Pelaksanaan program meliputi identifikasi kebutuhan penulisan skripsi, penyesuaian template LaTeX berdasarkan pedoman masing-masing program studi, konfigurasi serta uji coba aplikasi, dan workshop bagi mahasiswa dari lima program studi. Hasil kegiatan menunjukkan peningkatan signifikan pada kemampuan mahasiswa dalam menghasilkan dokumen ilmiah yang rapi dan konsisten. Luaran utama mencakup template skripsi berbasis LaTeX, pelaksanaan workshop, publikasi media, video kegiatan, dan artikel pengabdian. Penerapan aplikasi LaTex dengan pendekatan Artificial Intelligence ini memberikan kontribusi nyata dalam peningkatan kualitas penulisan skripsi bagai mahasiswa akhir serta mendorong pemanfaatan penggunaa teknologi.
Penerapan Enkripsi AES-256 Untuk Pengamanan Data Pada Website Layanan Administrasi Desa Cantik Febiola, Febiola; Kasmawi, Kasmawi; Hidayasari, Nurmi
Jurnal Ilmiah Teknologi Informasi Asia Vol 20 No 1 (2026): Volume 20 Issue 1 2026 (8)
Publisher : LP2M Institut Teknologi dan Bisnis ASIA Malang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.32815/jitika.1229

Abstract

Data security in village administration service systems is a critical concern, as these systems manage sensitive personal information such as full names, National Identity Numbers (NIK), Family Card (KK) numbers, addresses, and supporting documents. Many existing village administration systems store such data without adequate protection, increasing the risk of data leakage, identity theft, and unauthorized access. This study implements the Advanced Encryption Standard (AES-256) algorithm to enhance data security in a village administration services website. The research methodology includes system requirements analysis, system design, AES-256 implementation for personal data and document encryption, and functional and performance evaluation. The system automatically encrypts all sensitive data before storing it in the database and decrypts it only for authorized administrators. In addition, the system supports secure processing of statistical Excel files to facilitate the Desa CANTIK program. Experimental results show that the proposed system provides strong data protection with minimal performance overhead, averaging less than 120 ms for encrypting and decrypting 5 MB files, while maintaining acceptable CPU and memory usage. These results indicate that AES-256 can be effectively integrated into village administration services to improve data security without compromising system efficiency.
Wazuh-Based Security Monitoring for Public Service Web Systems: Detection Effectiveness, Alert Latency, and Resource Overhead Mansur; Nurmi Hidayasari; Kasmawi; Zuliar Efendi
Journal of Embedded Systems, Security and Intelligent Systems Vol 7 No 2 (2026): June 2026
Publisher : Program Studi Teknik Komputer

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59562/jessi.v7i2.2636

Abstract

Purpose - This study evaluates the effectiveness of Wazuh-based security monitoring in detecting cyber threats in public service web systems, particularly XSS, SQL Injection, SSH brute-force attacks, and file integrity violations. Design/methods/approach – An experimental quantitative approach was conducted in a controlled virtualized environment using Proxmox VE. Wazuh was deployed as a centralized Security Information and Event Management (SIEM) system with active threat detection and File Integrity Monitoring (FIM). Simulated attacks and file modification events were executed, and system performance was assessed based on detection rate, alert latency, and resource utilization. Findings - Wazuh achieved a 100% detection rate across all tested attacks, including XSS (10/10), SQL Injection (10/10), and SSH brute-force (20/20). The average alert latency was 6.8 seconds for XSS, 132.6 seconds for SQL Injection, and 52 seconds for SSH brute-force attacks. Although CPU and memory usage increased after deployment, the overhead remained within acceptable operational limits in the experimental environment. Research implications/limitations – The system demonstrates effective real-time centralized monitoring capability; however, the evaluation was limited to a controlled virtual environment and predefined attack scenarios, which may not fully represent real-world conditions. Originality/value – This study provides empirical evidence of Wazuh’s performance as a centralized SIEM solution for public service web systems, highlighting its detection effectiveness and operational trade-offs in terms of alert latency and system resource usage.
Implementasi Prototipe SIEM Berbasis Wazuh pada Website dengan Pengujian FIM dan Threat Hunting Nurmi Hidayasari; Mansur; Kasmawi; Zuliar Efendi
JITSI : Jurnal Ilmiah Teknologi Sistem Informasi Vol 6 No 4 (2025)
Publisher : SOTVI - Society of Visual Informatics

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62527/jitsi.6.4.523

Abstract

This study implements a Wazuh-based Security Information and Event Management (SIEM) prototype to enhance security monitoring for a web application. The architecture uses two VPS instances: a web server as the log source equipped with a Wazuh Agent, and a monitoring server running the Wazuh Manager and Dashboard for event analysis and visualization. The evaluation combines threat hunting and File Integrity Monitoring (FIM) using several test scenarios: OWASP ZAP scanning, XSS, SQL injection (login-form testing and automated sqlmap attacks), and SSH brute force using hydra. The results show that Wazuh successfully detects XSS via rule 31105 (level 6) and sqlmap-based SQL injection via rule 31106 (level 6) because the attack patterns are clearly recorded in the web access logs. SSH brute force is strongly detected by rule 5763 (level 10), indicating repeated failed login attempts. In addition, FIM records file changes such as added and modified files (e.g., rules 554/550); however, it may generate noise when monitoring dynamic directories. The SQL injection attempt through the login form does not produce a specific SQL injection alert, suggesting limitations in log visibility/format and the need for decoder/ruleset tuning. Overall, Wazuh is effective for log-based security monitoring, while detection quality depends on log completeness, rule configuration, and FIM scope.