This Author published in this journals
All Journal JURNAL INTEGRASI
Maya Armys Roma Sitorus
Teknik Multimedia dan Jaringan, Politeknik Negeri Batam

Published : 2 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 2 Documents
Search

Penilaian Ancaman pada Website Transkrip Aktifitas Mahasiswa Politeknik Negeri Batam Menggunakan Metode DREAD Anggariyona Saputra; Nelmiawati Nelmiawati; Maya Armys Roma Sitorus
JURNAL INTEGRASI Vol 9 No 1 (2017): Jurnal Integrasi - April 2017
Publisher : Politeknik Negeri Batam

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30871/ji.v9i1.281

Abstract

Website merupakan media komunikasi yang memiliki peranan penting dalam penyebaran informasi terlebih dalam dunia pendidikan. Transkrip Aktivitas Kemahasiswaan (TAK) adalah website yang berisikan informasi mengenai transkrip keaktifan mahasiswa. Informasi penting terdapat dalam website TAK sehingga rentan untuk di eksploitasi dan akan menimbulkan masalah yang besar. Menganalisis celah keamanan serta memberikan penilaian ancaman merupakan hal yang penting. Tujuannya untuk meminimalisir ancaman agar tidak mudah di eksploitasi. Metode yang digunakan yaitu DREAD, metode ini dapat memberikan penilaian dan memberikan informasi yang berkualitas. Informasi ini bertujuan untuk menghasilkan peringkat risiko pada aplikasi web. Hasil dari penilaian risiko menggunakan metode DREAD untuk memberikan informasi tingkat risiko suatu ancaman, meminimalisir risiko suatu ancaman, serta memberikan tindakan pencegahan dari suatu ancaman. Dengan risiko yang paling tertinggi terdapat pada pengujian autentikasi.
Manajemen Risiko Ancaman pada Aplikasi Website Sistem Informasi Akademik Politeknik Negeri Batam Menggunakan Metode OCTAVE Nelmiawati Nelmiawati; Fernando Reza Destrianto; Maya Armys Roma Sitorus
JURNAL INTEGRASI Vol 9 No 1 (2017): Jurnal Integrasi - April 2017
Publisher : Politeknik Negeri Batam

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30871/ji.v9i1.284

Abstract

Aplikasi website merupakan layanan informasi yang sering digunakan oleh pengguna Internet saat ini. Sistem Informasi Akademik (SIA) merupakan salah satu aplikasi website yang ada di Politeknik Negeri Batam. SIA digunakan untuk menyimpan catatan, nilai dan biodata diri mahasiswa. Oleh karena itu, perlu identifikasi risiko dan manajemen risiko dari ancaman yang ditemukan pada SIA. Berdasarkan Open Web Application Security Project (OWASP) ada beberapa metode yang digunakan untuk manajemen risiko ancaman, salah satunya adalah OCTAVE. OCTAVE merupakan metode dalam manajemen risiko secara sistematik dengan melakukan pengidentifikasian risiko. Penelitian ini bertujuan untuk melakukan pengujian keamanan dan manajemen risiko ancaman yang terjadi pada SIA. Metode OCTAVE bertujuan untuk memberikan tahapan dalam memanajemen risiko ancaman yang ditemukan. Hasil penelitian menemukan 4 kategori ancaman yaitu kategori otentikasi, kriptografi, manajemen sesi dan manajemen konfigurasi. Kategori ancaman yang ditemukan bisa digunakan oleh UPT-SI Politeknik Negeri Batam sebagai bentuk tindakan pencegahan terhadap kelemahan yang terdapat pada aplikasi website SIA.