Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisis Hasil Uji Penetrasi Menggunakan Metode Information Systems Security Assessment Framework (ISSAF) Pada Website Cahyo, Iyondiansyah Eka; Santoso, Joko Dwi; Utama, Hastari
BHATARA: Jurnal Multidisiplin Ilmu Vol 3 No 1 (2026): January
Publisher : Hemispheres Press

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Ancaman keamanan pada situs web sering kali disebabkan oleh adanya celah keamanan yang dapat dimanfaatkan pihak tidak berwenang untuk melakukan tindakan berbahaya. Penelitian ini bertujuan untuk menganalisis kerentanan keamanan pada website dummy dengan menerapkan metode Information Systems Security Assessment Framework (ISSAF) dalam pelaksanaan uji penetrasi. Pengujian dilakukan menggunakan pendekatan black box testing dengan fokus pada tiga jenis serangan umum: SQL Injection, Cross-Site Scripting (XSS), dan Cross-Site Request Forgery (CSRF). Hasil penelitian mengidentifikasi bahwa SQL Injection tergolong risiko sedang, sedangkan XSS dan CSRF termasuk dalam kategori risiko tinggi berdasarkan analisis faktor ancaman dan dampak teknis-bisnis. Rekomendasi mitigasi yang diusulkan meliputi penerapan prepared statements, Content Security Policy (CSP), dan CSRF token untuk meningkatkan keamanan sistem. Penelitian ini diharapkan dapat menjadi acuan dalam pengujian dan peningkatan keamanan aplikasi web berbasis kerangka kerja terstruktur.