Claim Missing Document
Check
Articles

Found 1 Documents
Search

Pengujian Keamanan Website dengan Metode Penetration Testing (Studi Kasus: Universitas Esa Unggul) Septian, Ferby; Arfian, Muhamad Hadi; Asri, Jefry Sunupurwa; Tjahjono, Budi
Innovative: Journal Of Social Science Research Vol. 4 No. 5 (2024): Innovative: Journal Of Social Science Research
Publisher : Universitas Pahlawan Tuanku Tambusai

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.31004/innovative.v4i5.15197

Abstract

Perkembangan era digital di Indonesia telah membawa manfaat dan transformasi positif, namun juga menimbulkan tantangan keamanan terkait risiko peretasan dan kebocoran data. Keamanan website menjadi sebuah komponen penting yang tidak bisa dianggap remeh, sehingga website perpustakaan Universitas Esa Unggul memerlukan perlindungan maksimal terhadap ancaman keamanan yang terus berkembang. Penelitian ini bertujuan untuk mengidentifikasi dan mengatasi risiko keamanan melalui pengujian keamanan pada website perpustakaan Universitas Esa Unggul menggunakan metode penetration testing dengan pendekatan black-box, serta memanfaatkan OWASP Top 10 2021 sebagai acuan informasi kerentanan. Pengujian keamanan website berhasil dilakukan melalui beberapa tahapan penetration testing, yaitu reconnaissance, scanning, vulnerability assessment, exploitation, dan reporting. Hasil penelitian ini menunjukkan bahwa website perpustakaan Universitas Esa Unggul memiliki kerentanan yang tercantum dalam OWASP Top 10 2021, dengan 2 jenis kerentanan berisiko tinggi yaitu broken access control dan security misconfiguration, serta 1 kerentanan berisiko rendah yaitu cryptographic failures. Berdasarkan hasil temuan tersebut, rekomendasi perbaikan yang dapat diberikan adalah dengan melakukan konfigurasi ulang terhadap akses kontrol untuk mencegah akses yang tidak sah, menambahkan secure flag pada cookie guna memperkuat enkripsi, serta menerapkan security header untuk mencegah berbagai serangan cyber. Penelitian ini diharapkan dapat meningkatkan keamanan website perpustakaan Universitas Esa Unggul, serta dapat menjadi referensi dalam melakukan pengujian kemanan.