Dinas Komunikasi, Informatika, Statistik, dan Persandian Kota Bekasi merupakan salah satu instasi yang memanfaatkan website sebagai layanan penting bagi publik. Peneliti bertujuan untuk melakukan analisis mendalam terhadap laporan dari bug hunter terkait celah kerentanan pada website dpppa.bekasikota.go.id milik Diskominfostandi Kota Bekasi menggunakan metode Penetration Testing berdasarkan standar NIST SP 800-115. Melalui Penetration Testing berdasarkan standar NIST SP 800-115 dengan tahapan planning, discovery, attack, dan reporting mendapatkan dua kerentanan yaitu kerentanan sensitive information disclosure dan kerentanan SQL Injection. Setelah mengidentifikasi dua kerentanan tersebut, dilakukan pengukuran tingkat kerentanannya menggunakan alat bantu Common Vulnerability Scoring System (CVSS) Calculator version 3.1. Alat ini digunakan untuk menentukan tingkat keparahan masing-masing kerentanan pada website dan memprioritaskan perbaikan berdasarkan nilai CVSS dari yang tertinggi hingga terendah. Berdasarkan hasil penilaian ini, memberikan solusi perbaikan yang tepat kemudian untuk meningkatkan keamanan website DPPPA agar lebih terlindungi dari ancaman di masa mendatang.
Copyrights © 2024