Muhammad Fauzan Rifqi
Unknown Affiliation

Published : 1 Documents Claim Missing Document
Claim Missing Document
Check
Articles

Found 1 Documents
Search

PEMINDAI KERENTANAN APLIKASI WEB DINAS KEARSIPAN DAN PERPUSTAKAAN DAERAH KABUPATEN SEMARANG MENGGUNAKAN INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK (ISSAF) Muhammad Fauzan Rifqi; Oris Krianto Sulaiman; Aulia Ichsan
Jurnal Riset Multidisiplin Edukasi Vol. 2 No. 7 (2025): Jurnal Riset Multidisiplin Edukasi (Edisi Juli 2025)
Publisher : PT. Hasba Edukasi Mandiri

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.71282/jurmie.v2i7.720

Abstract

Dalam era digital saat ini, website instansi pemerintah menjadi media utama dalam menyampaikan informasi kepada masyarakat. Namun, peningkatan penggunaan teknologi juga dibarengi dengan meningkatnya ancaman siber. Penelitian ini bertujuan untuk mengidentifikasi dan menguji kerentanan keamanan pada website Dinas Kearsipan dan Perpustakaan Daerah Kabupaten Semarang dengan fokus terhadap serangan SQL Injection dan Cross-Site Scripting (XSS). Penelitian menggunakan metode Information System Security Assessment Framework (ISSAF) yang meliputi tahap planning, assessment, dan reporting. Proses pengujian dilakukan dalam lingkungan terkendali menggunakan berbagai tools seperti WhatWeb, WHOIS, NMAP, Arachni, dan SQLMap. Hasil penelitian menemukan lima kerentanan, di antaranya empat dengan tingkat risiko tinggi dan satu berisiko rendah. Dua di antaranya berhasil dieksploitasi, yaitu SQL Injection dan XSS Reflected. Temuan ini menunjukkan bahwa website tersebut masih rentan terhadap serangan siber dan memerlukan perbaikan keamanan segera. Penelitian ini juga memberikan rekomendasi mitigasi untuk setiap kerentanan yang ditemukan guna meningkatkan perlindungan sistem.