Claim Missing Document
Check
Articles

Found 25 Documents
Search

Integrating CVSS, OWASP, and APPI for a Comprehensive Risk Analysis of SQL Injection Vulnerabilities in E-Commerce Adrian, Muhammad Kholilul; Ibnugraha, Prajna Deshanta; Nuha, Hilal Hudan
Intechno Journal : Information Technology Journal Vol. 7 No. 1 (2025): July
Publisher : Universitas Amikom Yogyakarta

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.24076/intechnojournal.2025v7i1.2184

Abstract

Purpose: By integrating the technical severity evaluation provided by the Common Vulnerability Scoring System (CVSS), the business risk assessment framework of the OWASP Risk Rating Methodology, and the legal compliance standards outlined in Japan’s Act on the Protection of Personal Information (APPI), this study aims to conduct a holistic risk analysis of SQL injection vulnerabilities within e-commerce platforms. The primary objective is to offer stakeholders a robust and actionable model for enhancing the security of online shopping environments. Methods/Study design/approach: This study employed a mixed-methods experimental case study approach. A custom-built, intentionally vulnerable e-commerce web application was subjected to a simulated SQL injection attack to extract fictitious user and transaction data. The technical severity of the vulnerability was quantified using CVSS v3.1, while the OWASP Risk Rating Methodology was applied to assess the associated business risks. Additionally, the legal implications were evaluated in accordance with Japan’s Act on the Protection of Personal Information (APPI). Result/Findings: The simulation confirmed that a SQL injection attack could extract sensitive personal and transactional data. The vulnerability was rated “Critical” with a CVSS v3.1 score of 9.1, and the OWASP assessment indicated a “High” business risk due to financial impact, APPI non-compliance, and privacy violations. The leaked purchase history was classified under APPI as “Personal Information Requiring Special Attention.” Novelty/Originality/Value: This study’s main contribution is its integrated methodology that links CVSS, OWASP, and APPI frameworks to assess cyber threats. It offers a multidimensional view, showing how a technical vulnerability can lead to serious legal and business consequences under specific data protection laws.
Pemodelan Baterai Manajemen Sistem (BMS) Balancing Pada Baterai Li-ion Ramadhan, Gilang Ahmad; Hendrarini, Nina; Ibnugraha, Prajna Deshanta
eProceedings of Applied Science Vol. 10 No. 3 (2024): Juni 2024
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Proyek Akhir ini membahas tentang pemodelan teknik balancing untuk Battery Management Systemyang difokuskan pada jenis baterai Li-ion Teknik balancing yang digunakan adalah passive balancing dimana pengisianbaterai diupayakan sama Hal ini ditujukan untuk menghindarikerusakan baterai akibat ketidakseimbangan dalam proseskeseimbangan Pendeteksian tingkat pengisian bateraimenggunakan sensor tegangan dan sensor arus,sedangkanuntuk validasi menggunakan multimeter. Pengujian padasistem yang dibangun menunjukan tingkat keseimbangandalam pengisian daya dengan berbagai kondisi baterai. Untukvalidasi pengukuran terjadi deviasi berupa galat antarapengukuran dengan sensor dan multimeter. Kata Kunci - Battery Management System, Li-ion, Balancing, Sistem Manajemen Baterai
Pembuatan Baterai Manajemen Sistem (BMS) Dengan Protekasi Terhadapap Overcharge Simanjuntak , Argun G.; Hendrarini, Nina; Ibnugraha, Prajna Deshanta
eProceedings of Applied Science Vol. 10 No. 3 (2024): Juni 2024
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Baterai Manajemen Sistem merupakan suatu sistem yang vital dalam pengelolaan dan pemeliharaanbaterai. Penelitian ini bertujuan untuk merancang dan membuat Battery Management System dengan fokus padaproteksi terhadap overcharge dan overheat pada baterai.Overcharge dapat menyebabkan kerusakan pada sel baterai, menurunkan umur pakai. Bahkan ketika suhu dalam kondisiberlebih dapat mengakibatkan kebakaran atau ledakan pada baterai. Oleh karena itu, perlu adanya sistem proteksi yangefektif. Penelitian ini mencakup perancangan dan implementasi sensor tegangan dan suhu, kontrol pengisianbaterai, dan sistem proteksi terhadap overcharge danoverheat. Sensor tegangan dan suhu digunakan untuk memantau kondisi baterai secara real-time. Kontrol pengisianbaterai berfungsi untuk mengatur proses pengisian agarberlangsung dengan aman dan efisien. Sistem proteksi terhadap overcharge melibatkan penggunaan algoritmakontrol yang dapat mendeteksi dan mencegah kondisiovercharge. Metode penelitian yang digunakan melibatkan studi literatur, perancangan konsep, implementasi perangkatkeras dan perangkat lunak, serta uji coba fungsionalitas sistem. Hasil penelitian ini diharapkan dapat memberikankontribusi dalam pengembangan teknologi BMS yang lebih baik dan lebih aman. Kata kunci - Battery Management System, overcharge, proteksi, overheat.
Komunikasi Aman Untuk Layanan Internet Of Thing (Iot) Saputra, Diva Sofy Noviananda; Ibnugraha, Prajna Deshanta; Sani, Muhammad Ikhsan
eProceedings of Applied Science Vol. 10 No. 5 (2024): Oktober 2024
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Pesatnya perkembangan teknologi membuatbanyak aspek kehidupan menjadi lebih mudah, termasukpekerjaan sehari-hari. Di era globalisasi, Internet of Things (IoT)menghubungkan perangkat fisik ke jaringan terintegrasi,memungkinkan komunikasi dan pertukaran data yang efisien.Namun, hal ini juga menimbulkan tantangan dalam halperlindungan data dan privasi. Solusi efektif untuk masalah iniadalah dengan menggunakan Virtual Private Network (VPN), yangmenyediakan saluran terenkripsi melalui jaringan publik sepertiInternet. Tugas akhir ini bertujuan untuk menggunakanWireGuard VPN pada server MikroTik dan klien ESP32 untukmemastikan komunikasi dan enkripsi yang aman ke layanan IoT.WireGuard terkenal dengan kecepatan, keamanan, dankemudahan penggunaannya. Proyek akhir ini berfokus padapenggunaan VPN pada router dan ESP32 untuk menyediakanfitur keamanan komunikasi dan mengembangkan sistem kendalijarak jauh yang aman. Menggunakan WireGuard VPN, proyek iniberupaya meningkatkan keamanan pengguna dan memudahkanpengelolaan perangkat IoT. Kata kunci— ESP32, Internet Of Things (IoT), Keamanan,Wireguard
Dashboard Iot Untuk Pemantauan Lingkungan Hidroponik Berbasis Web Ashshiddiqqi, Muhammad Arhizal; Ibnugraha, Prajna Deshanta; Hadiyoso, Sugondo
eProceedings of Applied Science Vol. 11 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Penelitian ini membahas perancangan dan implementasi sistem dashboard pemantauan lingkungan pada instalasi hidroponik berbasis Internet of Things (IoT). Sistem ini bertujuan menyediakan solusi pemantauan parameter lingkungan yang efisien dan terintegrasi, meliputi Total Dissolved Solids (TDS), pH larutan, serta ketinggian air. Perangkat keras sistem menggunakan mikrokontroler ESP32 yang dikoneksikan dengan sensor-sensor terkait dan aktuator, dengan proses konfigurasi dan pemrograman dilakukan melalui platform open-source. Data dari sensor dikirim ke Firebase Realtime Database untuk ditampilkan secara langsung pada antarmuka web, dan disimpan ke MySQL untuk keperluan dokumentasi data historikal. Visualisasi data ditampilkan dalam bentuk grafik menggunakan Chart.js, sedangkan fitur notifikasi otomatis diterapkan untuk mendeteksi kondisi yang melewati ambang batas. Hasil pengujian menunjukkan bahwa sistem bekerja secara stabil dan mampu menyajikan data pemantauan secara akurat. Penelitian ini diharapkan dapat menjadi kontribusi bagi pengembangan sistem monitoring hidroponik yang adaptif, terjangkau, dan mudah direplikasi untuk keperluan pertanian presisi skala kecil maupun komersial. Kata kunci— internet of things, hidroponik, esp32, firebase, dashboard web, pemantauan lingkungan
Implementasi Front End Dan Crud User Website Inventaris Aset IT di Stasiun KCIC Zaki , Akmal Rizki; Ibnugraha, Prajna Deshanta; Ismail, Setia Juli Irzal
eProceedings of Applied Science Vol. 11 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Pengelolaan inventaris aset IT di Stasiun Kereta Cepat Indonesia China (KCIC) yang masih dilakukan secara manual menimbulkan kendala berupa lamanya waktu pencatatan, kesulitan dalam pencarian informasi, dan rendahnya akurasi data. Penelitian ini bertujuan membangun website "Inventory Management System" untuk mengatasi masalah tersebut dengan fokus utamanya mengimplementasikan antarmuka pada website. Sistem ini dibangun menggunakan HTML, CSS, native JavaScript, dan PHP , serta dilengkapi fitur utama berupa manajemen aset dan fungsionalitas CRUD (Create, Read, Update, Delete) untuk pengelolaan pengguna dengan hak akses berbasis peran. Pengujian fungsionalitas dilakukan dengan metode black-box testing dengan hasil menunjukkan seluruh fitur seperti validasi login dan pembatasan hak akses pengguna berjalan sesuai dengan yang dirancang. Google Lighthouse untuk mengukur kinerja web dengan menunjukan hasil kinerja pada halaman-halaman utama menunjukkan hasil sangat baik, dengan skor performa mencapai 98-100, Total Blocking Time (TBT) 0ms, dan Interaction to Next Paint (INP) pada interaksi form sebesar 60ms. Hasil ini membuktikan bahwa sistem yang diimplementasikan tidak hanya fungsional, tetapi juga memiliki performa yang cepat dan responsif, sehingga dapat menjadi solusi untuk mendukung pengelolaan inventaris aset IT di stasiun KCIC. Kata kunci: Manajemen Aset IT, Website Inventaris, Antarmuka, CRUD, Google Lighthouse
Pengembangan Aplikasi Berbasis Web Untuk Pemesanan Buku Tamu Digital Pada PT Adhivasindo Raqiswandri, Aldhi; Ibnugraha, Prajna Deshanta; Ismail, Setia Juli Irzal
eProceedings of Applied Science Vol. 11 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Perkembangan teknologi informasi mendorong banyak perusahaan untuk melakukan digitalisasi layanan, termasuk dalam bidang penyelenggaraan acara. PT Adhivasindo melalui produknya AWH menawarkan layanan Website Undangan Digital yang dilengkapi dengan fitur Buku Tamu Digital. Namun, fitur tersebut hanya dapat diakses jika pelanggan memesan undangan digital tipe Exclusive. Seiring meningkatnya permintaan dari pelanggan yang hanya menginginkan fitur Buku Tamu Digital tanpa harus membeli undangan digital, dibutuhkan solusi yang lebih fleksibel. Oleh karena itu, proyek ini bertujuan untuk mengembangkan sebuah aplikasi berbasis web yang memungkinkan pemesanan Buku Tamu Digital secara mandiri. Aplikasi ini dirancang menggunakan teknologi web modern dengan antarmuka yang user-friendly. Proyek yang dibuat menggunakan Framework Laravel dan pembuatan API backend dengan Codeigniter 3. Hasil dari pengembangan ini diharapkan dapat memberikan kemudahan bagi pelanggan, memperluas pasar, dan meningkatkan kualitas layanan digital yang ditawarkan oleh PT Adhivasindo. Kata kunci— Aplikasi berbasis Web, Web Pemesanan, Web Buku Tamu
Pengembangan Backend Website Admin Lost and Found Pada Pt Kereta Cepat Indonesia China Develompent of Backend Admin Lost and Found Website at PT Kereta Cepat Indonesia China Zhalifunnas, Muhammad Naufal; Ibnugraha, Prajna Deshanta; Ismail, Setia Juli Irzal
eProceedings of Applied Science Vol. 11 No. 4 (2025): Agustus 2025
Publisher : eProceedings of Applied Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

PT Kereta Cepat Indonesia China (KCIC) sebagai operator transportasi modern membutuhkan sistem manajemen Lost and Found yang efektif untuk meningkatkan pelayanan kepada penumpang. Proyek ini bertujuan untuk mengembangkan backend dari website admin lost and found guna membantu admin dalam mengelola data barang ditemukan dan pelaporan kehilangan barang secara terpusat. Sistem ini dirancang untuk menyediakan fitur utama seperti validasi login, manajemen data barang ditemukan, pelaporan kehilangan barang dari penumpang, form claim barang yang di gunakan sebagai pengisian data penumpang dan bukti pendukung, dan form rilis yang digunakan saat proses pengambilan barang oleh penumpang sebelum barang diserahkan. Backend dikembangkan dengan bahasa pemrograman PHP dan basis data MySQL sebagai penyimpanan utama. Hasil dari Tugas Akhir ini berupa pengembangan sistem backend yang mencakup desain database, dan alur proses yang mendukung fungsionalitas sistem Lost and Found sesuai kebutuhan PT KCIC. Sistem ini diharapkan dapat mempercepat proses penanganan barang hilang, meminimalkan kesalahan pencatatan, dan memberikan pengalaman yang lebih baik bagi pengguna layanan KCIC. Kata kunci: Backend Website, Lost And Found, PHP
SIMULASI PEMBANGUNAN JARINGAN MOBILE DENGAN SRSLTE DAN OAI Moch. Fahru Rizal, Moch. Fahru; Ibnugraha, Prajna Deshanta; Mukti, Sandy Krisna; Aziz, Malik Abdul
Indonesian Journal on Computing (Indo-JC) Vol. 9 No. 1 (2024): April, 2024
Publisher : School of Computing, Telkom University

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.34818/INDOJC.2024.9.1.923

Abstract

Open Air Interface is a telecommunications infrastructure development platform that aims to create an open source 4G/5G telecommunications network. This technology can replace commercial 4G/5G network infrastructure and or interconnect with existing 4G/5G cellular networks. This study aims to create test-beds of 4G OAI and srsLTE in a limited non-commercial scope, using USRP B205-mini and B210 which runs 4G standard cellular services using a single-site scheme. The results of srsLTE and OAI integration have adequate performance in power of -32.6 dBm and a Power to Signal Ratio of 19.54 dB.
Implementation of Nginx Server with RTMP Module for Tea Leaf Maturity Monitoring Yusuf, Mirza Ali; Ibnugraha, Prajna Deshanta; Sani, Muhammad Ikhsan
Syntax Literate Jurnal Ilmiah Indonesia
Publisher : Syntax Corporation

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36418/syntax-literate.v9i12.17009

Abstract

This research focuses on the application of Nginx Server to monitor the ripeness level of tea leaves in real-time using RTMP module and IP camera. In the tea industry, monitoring the ripeness of tea leaves is essential to ensure the quality of the final product. To achieve this goal, a system was built using Nginx as the main server that manages the real-time video transmission of IP cameras installed in tea plantations. The RTMP module is used to transmit streaming video efficiently and reliably. The implementation of this system involves several stages, including the installation and configuration of the Nginx server, the integration of the RTMP module, and the installation of the IP cameras in strategic locations. The video data collected was analyzed to determine the maturity level of tea leaves based on certain visual indicators. The results of this study show that the use of Nginx server with RTMP module can provide an effective and efficient solution for real-time monitoring of tea leaf ripeness, which can help farmers and tea producers in improving their quality and productivity. These findings make important contributions in the field of smart agriculture and IoT-based monitoring technologies, and open up opportunities for the development of similar systems in other agricultural contexts.