SAINSTECH: Jurnal Penelitian dan Pengkajian Sains dan Teknologi
Vol 35 No 2 (2025): Jurnal Penelitian dan Pengkajian Sains dan Teknologi

Analisis Keamanan Situs Web Rumah Sakit Menggunakan Metode Penetration Testing OWASP

dinata, riadi marta (Unknown)
Alzril, Muhammad (Unknown)
Yamin, Muhammad Ikrar (Unknown)
Effendi, Harlan (Unknown)
Febriansyah, Muhammad (Unknown)



Article Info

Publish Date
30 Jun 2025

Abstract

Di era digital yang semakin terkoneksi, keberadaan situs web sebagai wajah utama sebuah institusi menjadi sangat krusial, terutama dalam sektor pelayanan kesehatan. Penelitian ini mengkaji keamanan situs web rumah sakit rsjsh.co.id dengan pendekatan penetration testing yang merujuk pada panduan OWASP Testing Guide v4. Fokus utama penelitian adalah mengidentifikasi dan memverifikasi kerentanan yang berpotensi dimanfaatkan oleh pihak tidak bertanggung jawab. Metode yang digunakan mencakup pengumpulan informasi (footprinting), pemindaian (scanning), eksploitasi kerentanan, serta evaluasi risiko menggunakan CVSS v3.1 dan OWASP Risk Rating. Hasil analisis menunjukkan adanya 11 kerentanan, di antaranya tiga berkategori sedang: tidak adanya kebijakan Content Security Policy (CSP), anti-clickjacking header, serta keberadaan mixed content. Eksploitasi dilakukan menggunakan berbagai alat seperti Owasp Zap, Burp Suite, dan seography.io. Meskipun beberapa kerentanan tidak dapat dieksploitasi akibat sistem pertahanan yang memadai, temuan valid mengindikasikan perlunya implementasi kebijakan keamanan tambahan, seperti CSP dan konfigurasi HSTS. Penelitian ini merekomendasikan perbaikan proaktif sebagai langkah penting dalam menjaga kerahasiaan data pasien dan meningkatkan kepercayaan publik terhadap sistem digital rumah sakit Kata kunci: penetration testing, keamanan web, rumah sakit, OWASP, Content Security Policy

Copyrights © 2025






Journal Info

Abbrev

sainstech

Publisher

Subject

Biochemistry, Genetics & Molecular Biology Civil Engineering, Building, Construction & Architecture Electrical & Electronics Engineering Engineering Mechanical Engineering

Description

SAINSTECH adalah jurnal ilmiah multidisiplin diterbitkan oleh Institut Sains dan Teknologi nasional Jakarta yang dikelola oleh Lembaga Penelitian dan Pengabdian pada Masyarakat Sainstech menerbitkan artikel yang berasal dari internal Institut dan menerima naskah secara Nasional. Bidang yang ...