Claim Missing Document
Check
Articles

Found 4 Documents
Search
Journal : Info Kripto

Analisis Kerawanan Pada Aplikasi Website Menggunakan Standar OWASP Top 10 Untuk Penilaian Risk Rating Hermawan Setiawan; Lytio Enggar Erlangga; Syubbanul Siddiq; Yusuf Atha Gunawan
Info Kripto Vol 17 No 1 (2023)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v17i1.64

Abstract

Since 2011, SMA N “ABC” has implemented a web-based information system. The information system is intended as an introduction to information and learning media for students. The system has never been audited and/or tested for security, so the vulnerability is not yet known. To test the security of the SI SMA N “ABC” application, vulnerability scanning and vulnerability assessment were carried out using the Open Web Application Security Project (OWASP) Top 10 Security Risk 2017 and the Open Web Application Security Project (OWASP) Risk Rating Methodology. From the results of scanning vulnerabilities found thirteen vulnerabilities ranging from high to low categories. Based on the assessment of detected vulnerabilities, resulting in a scale of 5.72 for the possibility of vulnerabilities being exploited by attackers and a scale of 3,315 for the impact on business processes at SMA N “ABC”
Penilaian Risiko Secure Software Development Life Cycle pada Sistem Informasi Senat Mahasiswa Perguruan Tinggi XYZ Menggunakan Metode OWASP Setiawan, Hermawan; Ghiffari, Muhammad Novrizal
Info Kripto Vol 18 No 2 (2024)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v18i2.108

Abstract

Penelitian ini bertujuan untuk menilai risiko keamanan aplikasi web Sistem Informasi Senat Mahasiswa di Perguruan Tinggi XYZ dengan menggunakan metode OWASP (Open Web Application Security Project) dalam kerangka Secure Software Development Life Cycle (SDLC). Metode OWASP dikenal sebagai standar internasional untuk mengidentifikasi dan menangani berbagai kerentanan dalam pengembangan aplikasi web. Penilaian ini dilakukan melalui beberapa tahap yang meliputi perencanaan, analisis risiko, desain, implementasi, pengujian, dan pemeliharaan aplikasi. Hasil dari penelitian ini menunjukkan bahwa penerapan OWASP dalam siklus pengembangan perangkat lunak yang aman secara signifikan dapat mengurangi risiko keamanan, seperti injeksi SQL, cross-site scripting (XSS), dan kelemahan autentikasi. Selain itu, temuan ini memberikan rekomendasi praktis untuk meningkatkan keamanan aplikasi di lingkungan pendidikan tinggi. Dengan demikian, penelitian ini memberikan kontribusi penting bagi pengembangan sistem informasi yang lebih aman dan terpercaya, khususnya dalam konteks manajemen organisasi mahasiswa.
Rancang Bangun Aplikasi Surat Izin Sekolah Berbasis Web Menggunakan Metode WDLC Setiawan, Hermawan; Tsany, Ismail Sofyan
Info Kripto Vol 18 No 3 (2024)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v18i3.109

Abstract

Saat ini dengan populernya aplikasi berbasis web membawa dampak negatif berupa maraknya serangan dan kerentanan pada aplikasi berbasis web. Pembangunan aplikasi dengan pendekatan yang tepat dan identifikasi ancaman dapat meningkatkan keamanan aplikasi yang dibuat. Pada penelitian ini akan dibangun sistem informasi yaitu Surat Izin Online berbasis web yang dibangun menggunakan metode Web Development Lifecycle (WDLC) dengan menambahkan threat modeling dengan metode Attack Tree pada tahap analysis dan mitigasinya pada tahap development. Aplikasi kemudian diuji dengan menggunakan OWASP ZAP untuk mengetahui kerentanan pada aplikasi. Hasil dari penelitian ini adalah dengan menerapkan metode WDLC dan threat modeling aplikasi yang dibangun bisa mengatasi ancaman yang sebelumnya sudah dijabarkan.
Spaticrypt : Platform Edukasi Kriptografi Berbasis Web dengan Konsep Gamifikasi Capture-the-Flag dan Integrasi Chatbot Kecerdasan Buatan sebagai Asisten Virtual Sugiyarto, Muhammad Faturrohman; Yasa, Ray Novita; Girinoto, Girinoto; Setiawan, Hermawan; Wicaksono, Herlambang Rafli
Info Kripto Vol 19 No 1 (2025)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v19i1.120

Abstract

Kriptografi merupakan salah satu implementasi penting ilmu komputer dan matematika yang menjamin keamanan dan privasi data. Untuk mengoptimalkan proses pembelajaran kriptografi, diperlukan media edukasi yang efektif dan relevan. Aplikasi berbasis web menawarkan kemudahan akses dan penggunaan, serta dapat memberikan representasi autentik dari kasus dunia nyata. Penelitian ini mengusulkan sebuah platform pembelajaran kriptografi berbasis web yang disebut Spaticrypt , yang menggabungkan konsep gamifikasi Capture the Flag (CTF) dan integrasi chatbot berbasis Kecerdasan Buatan (AI) sebagai asisten virtual. Dengan menggunakan Design Research Methodology (DRM), Spaticrypt dirancang untuk membantu pengguna memahami dan mengimplementasikan algoritma kriptografi melalui tantangan interaktif. Hasil evaluasi menunjukkan bahwa Spaticrypt secara signifikan meningkatkan pemahaman dan keterampilan pengguna dalam kriptografi, dengan hasil uji T berpasangan menunjukkan yang lebih besar dari nilai (selisih 3,09909874). Selain itu, chatbot terintegrasi memiliki akurasi 0,814, yang dianggap baik oleh uji Cosine Similarity. Ini berarti bahwa chatbot Spaticrypt dapat memberikan jawaban yang relevan terhadap pertanyaan pengguna yang terkait dengan aplikasi.