Dalam era digital yang dinamis, kemajuan teknologi membawa peningkatan signifikan dalam kebutuhan sumber daya TI. Transformasi digital menjadi tren di banyak organisasi, yang berpindah dari layanan offline ke online. Namun, pertumbuhan ini juga menyertakan risiko keamanan yang lebih besar, terutama pada aset digital organisasi. Hal ini tercermin dari seringnya terjadi insiden Data Breach, Data Leak, dan Data Theft, yang mengancam reputasi dan integritas organisasi. Mengingat pentingnya keamanan siber, tujuan utama penelitian ini adalah mengembangkan sebuah sistem pengujian penetrasi (pentest) untuk aplikasi web sebelum dipublikasikan ke jaringan publik atau internet. Pengujian ini mencakup evaluasi keamanan secara internal dan eksternal, sehingga menjamin aplikasi lebih aman dari serangan siber. Penelitian ini menghasilkan rancangan komponen infrastruktur TI yang dapat mengimplementasikan konsep Penetration Testing. Desain ini dirancang berdasarkan standar Penetration Testing dari National Institute of Standards and Technology (NIST), memberikan kerangka kerja yang dapat diandalkan dan efektif untuk melindungi aplikasi-aplikasi web organisasi dari ancaman keamanan siber yang terus berkembang.
Copyrights © 2023