Claim Missing Document
Check
Articles

Found 38 Documents
Search
Journal : eProceedings of Engineering

Analisis Security Mitigation Terhadap Website Akademik Penunjan Administrasi di Institusi XYZ Mengunakan Metode Penetration Testing Execution Standard (PTES) Kamaly, Akhmad Dzihan; Hediyanto , Umar Yunan Kurnia Septo; Widjajarto , Adityas
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak - Pada proses pembuatan website Akademik Penunjang Administrasi di Institusi XYZ, Perlu dilakukanSecurity Testing terhadap celah keamanan Cross Site Scriptingdikarenakan celah ini memiliki potensi kerentanan yang tinggi dan berpotensi untuk pencurian data sensitif sehingga dapatdilakukan manipulasi data, jika hal tersebut terjadi dapat menghilangkan kredibilitas institusi terkait. Penelitian inidilakukan untuk mengetahui celah Cross Site Scripting terhadapWebsite Administrasi Penunjang Administrasi di Institusi XYZdan melakukan mitigasi celah tersebut dengan cara pengujiancelah keamanan. Identifikasi celah Cross Site Scriptingdilakukan dengan hasil celah tersebut teridentifikasi padaparameter <warn=. Proses eksploitasi dilakukan untukmembuktikan celah Cross Site Scripting dengan hasil keberhasilmengeksploitasi website target mengunakan beberapa payloadyang diinjeksikan. Dapat disimpulkan bahwa pada parameter<warn= tidak menerapkan filter dan validasi input sebagaipencegah XSS dengan baik sehingga proses mitigasi dapatdilakukan terhadap website tersebut. Proses mitigasi dilakukandengan menambahkan header CSP, penggunaan fungsihtmlspecialchars(), dan menggunaan SSL. Hasil yangdidapatkan pasca mitigasi adalah popup dialog konfirmasisudah tidak terdeteksi dan alert error masih dapat di modifikasisehingga proses mitigasi berhasil mengurangi celah keamanantersebut. Kata kunci - Cross Site Scripting, Website, Mitigation, Testing
Analisis Security Mitigation Terhadap Website Akademik Penunjang Pengajaran di Institusi XYZ Menggunakan Metode Penetration Testing Execution Standard (PTES) Al Faridz, Muhammad Hanafi Mu’amar; Hediyanto , Umar Yunan Kurnia Septo; Widjajarto, Adityas
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak—Perkembangan pesat teknologi informasi sejalandengan pertumbuhan penggunanya. Pemanfaatan teknologiinformasi dalam bentuk website telah merambah berbagaipihak, termasuk Universitas XYZ yang menggunakannyauntuk keperluan akademik, pembelajaran, dan kebutuhaninternal. Salah satu website Universitas XYZ didesain untukmembantu pembayaran praktikum dan sertifikasi di FakultasXYZ. Namun, keuntungan teknologi juga beriringan denganpeningkatan serangan keamanan. Ancaman beragam dengantujuan merugikan pemilik dan pengguna website semakinmeningkat. Oleh karena itu, diperlukan pengujian kerentananuntuk mengidentifikasi celah keamanan pada website FakultasXYZ dengan menggunakan metode PTES. Pengujianmelibatkan alat-alat seperti SQLMap, Burp Suite, jSQLInjection, dan Havij. Analisis kerentanan dilakukan untukmenentukan langkah mitigasi. Hasil analisis menunjukkanbahwa pengujian keamanan menggunakan metode SQLInjection pada website akademik di Institusi XYZ tidakmenemukan celah yang mengindikasikan manipulasi datamelalui serangan SQL Injection. Penelitian selanjutnya bisamenggunakan alat-alat yang beragam, akurat, dan luas untukmengidentifikasi kerentanan dengan metode yang berbedaagar hasil lebih beragam. Pemeliharaan rutin websitedirekomendasikan untuk mengurangi celah keamanan. Kata kunci— Eksploitasi, Kerentanan, PTES, Mitigasi
Development Of Erp And Dashboard On Module Accounting Using The Economy Circular Concept In The Msme Industry Wardana, Bimo Rahmatillah; Ridwan, Ari Yanuar; Hediyanto, Umar Yunan Kurniawan Septo
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstract — This research paper aims to develop an ERPsystem and a customized dashboard with software Odoo as maindriver for the accounting module, integrating CircularEconomy principles, specifically for the MSME leather tanningindustry. The focus is on enhancing operational efficiency,sustainability, and resource optimization within the sector. Thestudy adopts quickstart approach on developing ERPaccounting system. Leveraging Circular Economy insights, theERP system will promote sustainable sourcing, waste reduction,and product lifecycle extension. The customized dashboard willoffer real-time financial data for informed decision-making,tracking circularity metrics, and improving strategic choices. Keywords— ERP system, Odoo, Accounting module,Circular Economy principles, MSME, leather tanning industry.
Implementasi Dan Analisis Vulnerability Management Pada Tiga Versi Ubuntu Menggunakan Open Source Vulnerability Scanner Berdasarkan Cis Security Metrics Pulungan, Fauzan Khairy; Hediyanto, Umar Yunan Kurnia Septo; Widjajarto, Adityas
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Penelitian ini menganalisis vulnerabilitymanagement pada Ubuntu 18.04, 20.04, dan 22.04 berdasarkanstandar CIS Security Metrics. Tools scanning yang digunakanuntuk mendapatkan data kerentanan yaitu OpenSCAP.Skenario pengujian pada penelitian ini dijalankan denganmelakukan scanning kerentanan pada tiga versi Ubuntu .Berdasarkan CIS Security Metrics, pada aspek mean time tomitigate vulnerabilities, number of known vulnerabilities, meantime to patch, percentage of configuration, dan configurationmanagement coverage sudah bisa mementukan dalammelakukan upgrade versi Ubuntu yang akan digunakan, yaitumelakukan upgrade versi Ubuntu secara langsung ke Ubuntu22.04 dari Ubuntu 18.04. Kesimpulan penelitian inimerekomendasikan menggunakan Ubuntu versi 22.04 secaralangsung dari versi 18.04 karena vulnerability lebih sedikit padaversi 22.04. Saran dari penelitian ini yaitu meningkatkanspesifikasi dari hardware perangkat yang digunakan untukmelakukan penelitian serta mencari standar dan jugavulnerability scanner yang lebih kompleks agar vulnerabilitylebih terperinci. Kata kunci : vulnerability, CIS security metrics, Ubuntu,management
Optimasi Wlan 5 Ghz Terhadap Quality Of Service Dan Penurunan Channel Interference Dengan Metode Ndlc, Studi Kasus: Lantai 8-15 Di Gedung Telkom University Landmark Tower (Tult) Shidqi T , Daffa; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Gedung Telkom University Landmark Tower(TULT) merupakan gedung yang dibangun setinggi 19 lantaidan menjadi gedung perkuliahan berbasis smart building danmendukung konsep go green. Melalui penelitian terdahuluberdasarkan Rompas [1], untuk frekuensi 5 GHz belumtersebar secara merata di Gedung TULT. Selain ituberdasarkan observasi, dengan terdapat banyaknya AccessPoint yang terdapat di Gedung TULT, sehingga memungkinkanterjadinya suatu interferensi yang berdampak pada kinerjajaringan. Melalui penelitian Dionisio dkk., [2], yang melakukanpengujian Wi-Fi dengan frekuensi 5 GHz mendapatkan hasilberupa penurunan throughput berdasarkan skenario penuhchannel interference. Penelitian ini menggunakan metodeNDLC untuk memastikan WLAN 5 GHz di TULT dapatdigunakan pada Kegiatan Belajar Mengajar (KBM)perkuliahan. Adapun hasil pengukuran RSSI 5 GHz WLAN diTULT lantai 8-15 menghasilkan kategori Excellent. Kemudian,hasil penurunan channel interference menunjukkan channelinterference dapat diturunkan hingga maximum menjadi 2 kaliuntuk ruangan indoor dan 3 kali untuk area kecil. Lalu, padahasil pengujian QoS pada WLAN dengan menggunakanstandar TIPHON didapatkan Good pada parameterthroughput. Dengan adanya optimasi pada penurunan channelinterference, dapat memaksimalkan nilai throughput menjadikategori Excellent. Hal ini membuktikan metode NDLC dapatmengoptimasi WLAN dengan mengurangi channel interferencepada lantai 8-15 Gedung TULT. Kata kunci— WLAN 5 GHz, Gedung TULT, NDLC, Channel Interference, QoS
Vulnerability Assessment And Penetration Testing (Vapt) Pada Website Layanan Akademik Universitas Xyz Gymnatsiar, Ridwan; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Banyak perusahaan maupun organisasi mulaimenggunakan website dalam menjalankan proses bisnis danmemberikan layanan. Tetapi dalam penggunaannya, seringditemukan adanya kekurangan yang muncul dari website.Vulnerability Assessment and Penetration Testing (VAPT)merupakan metode yang digunakan dalam analisis danpengujian dari kerentanan yang dimiliki oleh website.Universitas XYZ menggunakan website dalam menjalankanproses bisnis dan pengelolaan data, seperti layanan akademik.Penerapan dari aspek keamanan informasi sudah diterapkandidalam sistem. Terdapat kekurangan dalam penerapannyadengan adanya kerentanan yang muncul dari prosesvulnerability detection. Perlu adanya evaluasi kembali dalammenjaga aspek keamanan informasi sudah diterapkan padawebsite. Dalam pengujian dari celah keamanan website layananakademik Universitas XYZ, penulis memilih menggunakanmetode Vulnerability Assessment and Penetration Testing(VAPT) dengan menggunakan beberapa tools seperti NMAP,Nessus, OWASP ZAP, dan Burp suite kemudian dibuatkanreporting. Dasar dari pemilihan metode ini yaitu dapatmenyesuaikan dari kebutuhan pengujian sesuai dengan scopeyang sudah ditentukan dan melakukan remediation sebagaiupaya evaluasi keamanan dari pengujian sistem website. Hasildari vulnerability detection ditemukan beberapa kerentanandengan kategori risiko masing - masing. Kerentanan yangditemukan dilakukan proses remediation dengan melakukanupdate dari versi terbaru hingga konfigurasi ulang dari filewebsite. Kerentanan yang tidak berhasil diperbaiki akanmenjadi rekomendasi mitigasi sistem. Kata kunci— vulnerability, celah keamanan, vulnerabilityassessment, penetration testing, vapt, website layanan akademik universitas xyz
Analisis Pengelompokan Pusat Data Berdasarkan TIA-942 Menggunakan Metode PDCA pada Dinas Navigasi Direktorat Jenderal Perhubungan Laut Kementerian Perhubungan Republik Indonesia Falah, Muhammad Rafif; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Semakin pesatnya perkembangan teknologi perlu diiringi dengan peningkatan kemampuan pertukaran pertukaran data yang cepat dan stabil. Dibutuhkan teknologi yang dapat melaksanakan tugas untuk menyimpan, mengelola dan memproses pertukaran data yang semakin masif. Data center merupakan alternatif teknologi yang memenuhi seluruh kebutuhan tersebut. Data center saat ini sudah banyak digunakan dalam berbagai sektor, seperti perbankan, telekomunikasi, instansi pemerintah, perusahaan swasta dll. Pada penelitian ini akan dilakukan analisis kondisi eksisting pada 2 data center berdasarkan Standar TIA-942:2005 dengan metode PDCA (Plan, Do, Check, Action). Penilaian menggunakan worksheet assessment yang dibuat berdasarkan isi pada TIA-942:2005 Annex G yang mencakup 4 aspek: telekomunikasi, arsitektural, elektrikal dan mekanikal. Hasil menunjukkan poin ketercapaian pada seluruh aspek dan setiap tier (1-4) berada pada 91,49%, 76,56%, 64,40% dan 51,50% pada data center A dan 94,68%, 80,46%, 66,49% dan 53,50% pada data center B. Hasil assessment akan dilakukan analisis kesenjangan serta pembuatan rekomendasi untuk pengelompokkan dan alasan terkait perlunya pemenuhan pada rekomendasi pengelompokkan Kata kunci— data center, TIA-942, PDCA, tier
Analisis Pusat Data Berdasarkan Standar TIA-942 Menggunakan Metode PDCA pada Instansi XYZ Rahman, Dega Fauzan; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Perkembangan teknologi dengan pesat saat ini dapat dilihat dalam hal pertukaran data yang sangat cepat dan dinamis. Oleh karena itu, perlu ada teknologi yang dapat mengelola, memproses, menyusun, dan menyimpan pertukaran data yang terjadi. Data center menjadi salah satu teknologi yang mampu mengakomodir hal - hal tersebut. Karena fungsinya yang mumpuni, data center banyak digunakan di berbagai industri seperti pemerintahan, bank, telekomunikasi, dll. Penelitian kali ini akan menganalisis kondisi eksisting data center berdasarkan standar TIA-942:2005 dengan metode PDCA (plan-do-check-action). Penilaian dilakukan menggunakan worksheet asesment dari annex G TIA-942:2005 yang mencakup aspek telekomunikasi, arsitektural, elektrikal, dan mekanikal. Hasil awal menunjukkan ketercapaian tier 1–4 masing-masing sebesar 76,11%, 66,67%, 58,57%, dan 47,03%. Setelah pengecualian sistem pendingin berbasis air, nilai ketercapaian meningkat menjadi 91,49%, 76,56%, 64,40%, dan 51,50%. Dari hasil tersebut akan dilakukan analis kesenjangan dan pemberian rekomendasi untuk meningkatkan kualitas data center sesuai ketentuan tier 2. Berdasarkan 30 poin kesenjangan yang ada, rekomendasi yang diberikan dapat menjadi acuan untuk menuju tier yang ditentukan. Kata kunci — data center, TIA-942, PDCA
Perancangan Enterprise Resource Planning pada UMKM Sektor Kuliner Menggunakan Odoo dengan Modul Accounting Berbasis Metode Quickstart (Studi Kasus Rumah Makan Sate Balibul) Arfiananda, Sandrina Firda; Hediyanto, Umar Yunan Kurnia Septo; Santoso, Ari Fajar
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

UMKM di sektor kuliner masih menghadapi tantangan dalam pengelolaan keuangan yang dilakukan secara manual, seperti pencatatan transaksi yang terpisah dan penyusunan laporan secara konvensional. Salah satunya terjadi di Rumah Makan Sate Balibul, yang masih menggunakan nota fisik dan buku kas harian dalam mencatat pemasukan serta pengeluaran usaha. Kondisi ini menimbulkan risiko duplikasi data, keterlambatan laporan, dan ketidaktepatan informasi keuangan. Penelitian ini bertujuan untuk merancang sistem pencatatan keuangan berbasis digital menggunakan platform Enterprise Resource Planning (ERP) Odoo versi 18 dengan metode Quickstart. Fokus diarahkan pada modul Accounting untuk mengelola transaksi dari POS, tagihan pembelian (Vendor Bills), serta pelaporan keuangan otomatis. Proses perancangan dilakukan melalui tiga tahap utama: Kick-Off Call, Analysis, dan Configuration. Evaluasi dilakukan dengan metode Black Box Testing serta validasi menggunakan pendekatan expert judgement dari praktisi Odoo dan pengguna sistem. Hasil evaluasi menunjukkan sistem berjalan sesuai fungsi dengan rata-rata skor validasi sebesar 4,2 dari 5. Sistem yang dirancang terbukti meningkatkan efisiensi pencatatan dan berpotensi untuk diimplementasikan lebih luas pada UMKM kuliner lainnya. Kata kunci— ERP, Odoo, UMKM, quickstart, accounting, digitalisasi keuangan
Perancangan Enterprise Resource Planning (Erp) Pada Umkm Sektor Kuliner Menggunakan Odoo Dengan Modul Inventory Berbasis Metode Quickstart (Studi Kasus Rumah Makan Sate Balibul) Djatiaisha, Ananda; Hediyanto, Umar Yunan Kurnia Septo; Santoso, Ari Fajar
eProceedings of Engineering Vol. 12 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

UMKM kuliner memegang peran penting dalam perekonomian Indonesia, namun sebagian besar masih mengandalkan pencatatan manual yang menghambat efisiensi operasional, termasuk dalam pengelolaan bahan baku. Rumah Makan Sate Balibul, sebagai salah satu UMKM yang berkembang di Sukoharjo, menghadapi kendala serupa, terutama dalam pencatatan dan pengawasan stok yang belum terintegrasi. Untuk menjawab tantangan ini, dilakukan perancangan sistem Enterprise Resource Planning (ERP) menggunakan Odoo dengan fokus pada modul Inventory. Implementasi dilakukan melalui metode QuickStart, yaitu pendekatan bertahap yang terdiri dari Kick-Off Call, Analysis, Configuration, dan Production, yang dirancang untuk mempercepat penerapan sistem secara efisien dan tepat sasaran. Hasil pengujian dengan metode blackbox testing dan expert judgement menunjukkan bahwa seluruh fungsi sistem berjalan sesuai dengan kebutuhan, dengan sebagian besar evaluasi mendapatkan skor "Setuju" (4). Sistem yang dirancang mampu mengotomatisasi pencatatan stok, meminimalkan kesalahan manual, serta meningkatkan akurasi dan transparansi dalam proses pengadaan bahan baku. Secara keseluruhan, sistem ERP Odoo berbasis QuickStart ini terbukti efektif dalam mengoptimalkan pengelolaan inventori dan mendukung peningkatan kinerja operasional rumah makan. Kata kunci— ERP, Odoo, Inventory, QuickStart, UMKM
Co-Authors Aditya Nugroho, Rizky Adityas Widjajarto Adriansyah, Aveicena Kemal Agisti Dea Savana Ahmad Almaarif Al Faridz, Muhammad Hanafi Mu’amar Alam, Pranata Amelia Kurniawati Amelia Purnama Putri Ananda Anggie Nur Aini Ardelia, Raissa Ardiansyah, Yunus Arfiananda, Sandrina Firda Ari Fajar Santoso Ari Yanuar Ridwan Aria Fajar Ramdhany Ariq Yumna Mubarok Aurora Margaretha Rompas Averian, Akbar Avon Budiyono Basuki Rahmat Basyirah, Aulia Budiono, Avon Chrishya Buti Pama Daniswara, Daffa Haruki Daturrahmah, Mufhi Dewi, Muliya Diandra Muhammad Lutfi Dicky Dwi Kurniawan Putra Divani Prajna Lutfiah Djatiaisha, Ananda Djauhari , Syifanada Safia Elhadi, Rosad Ma'ali Faishal Rizqi Irfandi Falah, Muhammad Rafif Farras Naim febriyanto, Akbar Firdaus, Taufiq Maulana Ginanjar Dewi Girang Ginting, Debora Natalia Girang, Ginanjar Dewi Gymnatsiar, Ridwan Hafitzhah, Yolanda Haryasena Panduwiyasa Ibnu Muhlisin Indera, Rizal Irfan Darmawan Kamaly, Akhmad Dzihan Kharisma Perdani Kusumahastuti Kharisma Perdani Kusumahstuti Kharisma Perdani Kusumahstuti Kharisma Perdani Kusumahstuti Krisfian Adji Brata Kristy, Natasha Alflashya Kusumahastuti, Kharisma Perdani Luciana Andrawina Lutfiah, Divani Prajna M. Alwi Zein M. Teguh Kurniawan Maulana, Noor Panca Mochamad Teguh Kurniawan Mochammad Teguh Kurniawan, Mochammad Teguh Muhammad Fathinuddin Muhammad Firmansyah Dwi Putra Muhammad Hibban Mikhail Muhardi Saputra Muharman Lubis Napisa, Rida Navya Kirana Safitri Pulungan, Fauzan Khairy Putra, Syailendra Alzana Rachmadita Andreswari Rafsyandjani, Muhammad Rizki Rahman, Dega Fauzan Ramadani Ramadani, Ramadani Rd. Rohmat Saedudin Riffan Fauzia Rifqi Zain Naufal Rizkiardi, Jizdan Rosad Ma’ali el Hadi Ryandi, Yuaraina Dirgantarizki Safitra, Muhammad Fakhrul Salsabila Safitri Samuel Putra Hari Shidqi T , Daffa Singgih Krismarwantoni Sadino Syalmah, Vanya Syarah Tazkiatun Nupus Triswinadi, Made Widiadnyani Valentino, Nabil Egan Wardana, Bimo Rahmatillah Wicaksono, Krisna Aji Widjajarto, A. Wirawan, Muhammad Naufal Yati Rohayati, Yati Yolanda Hafitzhah Yunan Sukho Aditya Yunita Nugrahaini Safrudin Yurifatul Iswara Zaidan, Muhammad Adam