Claim Missing Document
Check
Articles

Found 28 Documents
Search

Pengujian Keamanan Website XYZ Menggunakan Metode Vulnerability Assessment & Penetration Testing Silalahi, Ian Vemas; Kasmawi, Kasmawi
Techno.Com Vol. 24 No. 3 (2025): Agustus 2025
Publisher : LPPM Universitas Dian Nuswantoro

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62411/tc.v24i3.13724

Abstract

Keamanan website khususnya pada bidang e-commerce menjadi aspek yang perlu diperhatikan dalam menerapkan Cloudflare dan Strict-Transport-Security Header untuk menjaga ketersediaan data guna meningkatkan kepercayaan customer ataupun supplier. Penelitian ini bertujuan untuk menguji keamanan website XYZ dengan menggunakan metode Vulnerability Assessment Penetration Testing (VAPT). Penerapan metode VAPT memiliki 4 tahapan yang dimulai dari information gathering, vulnerability scanning, penetration testing, dan report and result. Metode pengujian yang digunakan dengan teknik Disributed Denial of Service (DDoS), Clickjacking dan Cross Site Request Forgery (CSRF). Hasil penelitian menunjukkan bahwa website tidak aman dari serangan DDoS yang ditemukan pada port 80 berdasarkan hasil scanning port yang terbuka menggunakan nmap, dan dengan teknik CSRF pada elemen login yang tidak menggunakan anti-token CSRF. Untuk menghindari serangan DDoS dan CSRF maka pencegahannya adalah menggunakan Cloudflare, framework Laravel, konfigurasi X-Frame-Option-Header, menerapkan Content Security Policy (CSP) dan HTTP Strict-Transport-Security (HSTS).   Kata kunci - Keamanan Website, VAPT, DDoS Attack, Clickjacking, CSRF Attack
ANALISIS KEAMANAN WEBSITE XYZ TERHADAP SERANGAN SQL INJECTION DAN CROSS SITE SCRIPTING Sitorus, Yeyen; Kasmawi
Jurnal RESTIKOM : Riset Teknik Informatika dan Komputer Vol 7 No 2 (2025): Agustus
Publisher : Program Studi Teknik Informatika Universitas Nusa Putra

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.52005/restikom.v7i2.462

Abstract

Keamanan website menjadi aspek penting dalam melindungi data dan informasi dari potensi ancaman. Penelitian ini bertujuan untuk menganalisis keamanan website XYZ terhadap serangan SQL Injection dan Cross-Site Scripting (XSS). Jenis serangan yang digunakan adalah yaitu SQL Injection dan XSS. SQL Injection adalah sebuah serangan injeksi yang berbahaya dapat menimbulkan ancaman keamanan kepada pengguna website dan mendapatkan akses untuk menembus kedatabase website, dapat meyebabkan kebocoran data yang berupa sensisitif. XSS adalah serangan yang dilakukan pada website dan menyisipkan kode berbahaya dalam bentuk skrip kedalam website. dapat meyebabkan mencuri data sensitif pengguna serta informasi login. Maka dari itu melalui penelitian ini, yang diharapkan dapat diproleh analisis yang baik untuk keamanan dan kerentanan dari website XYZ. Hasil dari penelitian ini, bahwa serangan SQL Injection dapat menemukan kerentanan pada URL dan tampilan login pada website XYZ, dapat dieksploitasi oleh penyerang. Sedangkan serangan XSS tidak dapat menemukan kerentanan pada bagian website XYZ. Pada serangan XSS dapat mencegah serangan dikarenakan terdapat menerapkan Content Security Policy (CSP). Penelitian, analisis hasil serangan dilakukan untuk memberikan rekomendasi perbaikan jika ditemukan kerentanan pada website tersebut .
Penerapan Metode Secure Software Development Life Cycle pada Website Usaha Mikro Kecil dan Menengah “Sultan Kreatif” Pane, Hadit Billa Darma; Kasmawi, Kasmawi
Jurnal Teknik Industri Terintegrasi (JUTIN) Vol. 8 No. 4 (2025): October
Publisher : LPPM Universitas Pahlawan Tuanku Tambusai

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.31004/jutin.v8i4.48903

Abstract

Analyze and apply the System Development Life Cycle method in websiten development for Sultan Kreatif Micro, Small, and Medium Enterprises. With the increasing need for digitalization among MSMEs, the application of the method is expected to improve the process of developing an efficient and effective website. The research method used is qualitative with a case study approach. The results of the study show that the application of the method not only helps in producing a functional and user-friendly website, but also provides clear guidance for developers at every stage. With a good website, it is hoped that Sultan Kreatif MSMEs can increase their visibility and competitiveness in the digital market. This research is expected to be a reference forthe development of other MSME websites
IMPLEMENTASI COMPUTER BASED TEST (CBT) DI SEKOLAH MENENGAH KEJURUAN Lidya Wati, Lidya; Kasmawi, Kasmawi; Mawarni, Sri
Batoboh Vol 3, No 1 (2018): Batoboh: Jurnal Pengabdian Pada Masyarakat
Publisher : Institut Seni Indonesia Padangpanjang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.26887/bt.v3i1.491

Abstract

Evaluasi pada suatu kegiatan pembelajaran sangatlah penting sebagai tolak ukur pemahaman bagi penerima materi pembelajaran. Pada jenjang pendidikan Sekolah Menengah Kejuruan (SMK) ataupun jenjang pendidikan lainnya sering melakukan evaluasi pembelajaran dalam jangka waktu per semester yang biasanya dilakukan minimal dua kali yaitu ujian tengah semester (UTS) dan ujian akhir semester (UAS). Pada umumnya sekolah-sekolah dalam pelaksanaan UTS dan UAS menggunakan sistem ujian berbasis kertas (paper based test). Atikel ini membahas tentang implementasi CBT pada pelaksanaan ujian di SMK. Aplikasi ini mememiliki 3 hak akses yaitu admin sebagai pengelola aplikasi yang dapat menginput data ujian, siswa dan data guru, dan guru sebagai user yang dapat menginput soal ujian mata pelajaran yang dievaluasi, serta siswa sebagai peserta pada pelaksanaan ujian. Aplikasi ini tidak dapat menampilkan hasil ujian ketika siswa telah menjawab seluruh soal, namun dapat menampilkan rekapitulasi nilai per kelas per matapelajaran yang dapat dilihat oleh guru
Evaluasi dan Pengembangan Desain Antarmuka pada Website Menggunakan User Research dan Security Analysis Candra, Shaila; Kasmawi, Kasmawi
KONSTELASI: Konvergensi Teknologi dan Sistem Informasi Vol. 5 No. 1 (2025): Juni 2025
Publisher : Program Studi Sistem Informasi Universitas Atma Jaya Yogyakarta

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.24002/konstelasi.v5i1.11551

Abstract

Website Pemerintah Desa merupakan sarana pemanfaatan teknologi informasi untuk meningkatkan pelayanan publik dan komunikasi antara pemerintah desa dan masyarakat. Kesulitan dalam memberikan desain antarmuka yang intuitif serta sistem keamanan yang kuat masih menjadi permasalahan yang perlu diperhatian. Penelitian ini bertujuan mengevaluasi dan mengembangkan desain antarmuka website pemerintah desa dengan fokus pada aspek kegunaan dan keamanan. Kuesioner QUIS digunakan untuk mengukur usability (kepuasan, efektivitas, efisiensi), sedangkan Vulnerability Assessment dengan tools acunetix digunakan untuk analisis keamanan. Hasil awal menunjukkan beberapa indikator dalam kategori “Cukup”, seperti Overall Reaction to the Software (2,79), Screen (2,71), dan Learning (2,65), sedangkan Terminology and System Information (3,96) dan System Capabilities (3,95), berada di kategori “Tinggi”. Pemindaian dengan Acunetix menunjukkan kerentanan ditingkat “Low Severity”. Pengembangan desain berbasis evaluasi menghasilkan peningkatan signifikan pada tampilan dan kemudahan, dengan nilai akhir Overall Reaction to the Software (4,19), Screen (4,13), Terminology and System Information (4,23), Learning (4,21), dan System Capabilities (4,2) dalam kategori “Tinggi”. Penelitian ini membuktikan bahwa pendekatan User Research dan Security Analysis efektif dalam meningkatkan kegunaan dan kepercayaan pengguna terhadap website pemerintah desa.
Workshop Pengelolaan Portal Website dan Ruang Baca Buku Digital Berbasis Mobile Di SDN 37 dan SDN 35 Bengkalis Mansur; Kasmawi; Nurmi
J-PEMAS - Jurnal Pengabdian Masyarakat Vol. 5 No. 1 (2024): Jurnal Pengabdian Masyarakat J_PEMAS
Publisher : STMIK Amik Riau

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33372/j-pemas.v4i2.1028

Abstract

Portal website merupakan pintu gerbang layanan informasi dengan memanfaatkan teknologi informasi. Penggunaan teknologi informasi mampu menyajikan informasi dalam bentuk teks, gambar, audio dan video yang dapat diakses dengan mudah oleh masyarakat. Sedangkan ruang baca buku digital merupakan tempat penelusuran dan ruang baca dengan memanfaatkan layanan internet berbasis mobile. Kegiatan pengabdian masyarakat ini bertujuan untuk melatih operator sekolah, guru, dan pengguna untuk mengelola portal web sekolah, dan aplikasi ruang baca digital melalui kegiatan workshop. Metode yang digunakan adalah penelitian tindakan dengan tahapan yaitu identifikasi kebutuah sistem, proses persiapan, konfigurasi sistem, uji coba sistem, workshop dan penutup. Mitra dari pengabdian ini adalah SDN 37 dan SDN 35 Bengkalis. Kegiatan pengabdian dilaksanakan selama 2 hari dengan jumlah peserta sebanyak 34 orang. Materi yang disampaikan pada saat kegiatan meliputi pengelolaan content, majanemen user, mengupload content e-book, audio, video, slide, dan penambahan link pada aplikasi. Hasil kegiatan workshop menunjukkan tingkat pemahaman peserta dari hasil penyebaran kuesioner dalam pengunaan website sekolah sebesar 95% dan penggunaan aplikasi ruang baca buku digital 92%. Secara umum tingkat kepuasan terhadap pelaksanaan kegiatan workshop 98.25%. Kegiatan workshop diakhiri dengan penyerahan applikasi ruang baca buku digital secara simbolis dan foto bersama.
Historiografi Dalam Toponimi Pada Desa di Kecamatan Timang Gajah Kabupaten Bener Meriah Trisfayani, Trisfayani; Mahsa, Masithah; Ginting, Reza Pahlevi; Kasmawi, Kasmawi; Munir, Misbahul
Cerdika: Jurnal Ilmiah Indonesia Vol. 4 No. 11 (2024): Cerdika: Jurnal Ilmiah Indonesia
Publisher : Publikasi Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59141/cerdika.v4i11.2163

Abstract

Penelitian ini bertujuan untuk mendeskripsikan toponimi di desa Kecamatan Timang Gajah Kabupaten Bener Meriah. Jenis penelitian ini yaitu deskriptif kualitatif dengan metode rekam catat dan wawancara. Data penelitian berupa cerita asal mula penamaan desa di Kecamatan Timang Gajah Kabupaten Bener Meriah. Sedangkan, sumber data dalam penelitian ini yaitu dokumentasi dan wawancara dengan tokoh masyarakat yang berada di 26 desa Kecamatan Timang Gajah Kabupaten Bener Meriah. Berdasarkan hasil penelitian ditemukan 26 toponimi dari 26 nama desa yang digunakan sebagai data penelitian. Toponimi tersebut dikategorikan berdasarkan jenisnya. Rinciannya adalah sebagai berikut: (1) Toponimi yang terkait dengan vegetasi berjumlah 3 data, hasil penelitian berhubungan dengan nama tumbuhan yaitu pohon kina, pohon kemuning, dan kayu kanis; (2) toponimi yang berhubungan dengan sejarah berjumlah 11 data, biasanya berhubungan dengan sejarah yang terjadi sebelumnya sehingga terbentuklah nama sebuah desa; (3) toponimi yang berasal dari pemberian nama berjumlah 4 data, biasanya berhubungan dengan pemberian nama desa oleh para tokoh dan pemerintah dan;  (4) toponimi yang berkaitan dengan wilayah berjumlah 8 data, yang penamaanya berkaitan dengan posisi desa tersebut dalam wilayah tertentu.
Workshop Pengelolaan Administrasi Data Internal Inventaris Sekolah SMK N 1 Bengkalis Berbasis Online Mansur, Mansur; Kasmawi, Kasmawi; Hidayasari, Nurmi; Karisma, Elana; Azzuhra, Nur Aida; Mansur
TANJAK : Jurnal Pengabdian Kepada Masyarakat Vol 5 No 2 (2024): TANJAK : Jurnal Pengabdian Kepada Masyarakat
Publisher : P3M Politeknik Negeri Bengkalis

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.35314/v261a590

Abstract

Sekolah sebagai lembaga pendidikan perlu mengikuti perkembangan teknologi, termasuk dalam pengelolaan data inventaris secara digital. Pengelolaan inventaris yang efektif sangat penting untuk mendukung efisiensi operasional dan kualitas pendidikan. SMKN 1 Bengkalis menghadapi tantangan dalam pengelolaan inventaris yang masih dilakukan secara manual, menyebabkan ketidakakuratan data, kesulitan dalam pemantauan, dan hambatan dalam pengambilan keputusan. Tujuan pengabdian ini adalah pembuatan aplikasi untuk mempermudah proses distribusi, peminjaman, dan pengembalian barang, serta meningkatkan efisiensi operasional sekolah. Kegiatan ini menggunakan metode penelitian tindakan dengan tahapan sosialisasi kegiatan, identifikasi kebutuhan, desain database, proses setup sistem, melakukan workshop, evaluasi sistem, dan pembuatan laporan akhir. Kegiatan pengabdian ini berlangsung selama dua hari dalam bentuk teori maupun praktik. Hasil pengabdian ini adalah Aplikasi Administrasi Data Internal Inventaris Sekolah Berbasis Online yang merupakan layanan pencatatan dan kontrol untuk melakukan pengendalian terhadap data internal inventaris baik berupa barang habis pakai, barang yang pinjam dan barang yang diserahkan kepada bagian sekolah yang membutuhkan sehingga mempermudah proses pelaksanaan aktivitas sekolah.