Roynaldi, Tomy
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisa Sistem Keamanan Web Menggunakan OWASP Zed Attack Proxy (ZAP) Alamsyah, Hendri; Roynaldi, Tomy; Kalsum, Toibah Umi
Journal Computer Science and Information Systems : J-Cosys Vol 5, No 1 (2025): Maret
Publisher : Universitas Dharma Wacana

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.53514/jco.v5i1.613

Abstract

Keamanan web sangat penting untuk menjaga integritas dan kerahasiaan data. Penelitian ini menganalisis keamanan dua situs web berbasis CMS WordPress dan menggunakan OWASP Zed Attack Proxy (ZAP) dengan Authentication Testing, Authorization Testing, dan Session Management Testing. Hasil pengujian menunjukkan bahwa CMS WordPress memiliki celah SQL Injection berisiko tinggi pada http://192.168.10.250/wp-comments-post.php dan 12 celah otorisasi berisiko sedang yang mengarah ke direktori penyimpanan web. Sebaliknya, CMS Drupal tidak ditemukan celah keamanan pada ketiga aspek pengujian. Kesimpulannya, CMS WordPress lebih rentan dibandingkan CMS Drupal, terutama dalam autentikasi dan otorisasi. Oleh karena itu, perlu mitigasi seperti kebijakan keamanan yang lebih ketat, pembaruan sistem berkala, serta penguatan metode autentikasi dan otorisasi untuk mengurangi risiko serangan.