Jurnal Algoritma
Vol 22 No 2 (2025): Jurnal Algoritma

Penetration Testing Untuk Menguji Tingkat Keamanan Sistem Pada Academic Information System (AISnet) Institut Teknologi Garut Dengan Metode Zero Entry Hacking (ZEH)

Erwin Gunadhi Rahayu, Raden (Unknown)
Ramdhan, Dekha (Unknown)
Kurniadi, Dede (Unknown)



Article Info

Publish Date
06 Nov 2025

Abstract

Banyak perguruan tinggi di Indonesia diwajibkan untuk mengadopsi pengelolaan teknologi informasi yang transparan, efisien, dapat diandalkan, dan bertanggung jawab sebagaimana diamanatkan oleh PERMENDIKBUDRISTEK Nomor 53 Tahun 2023. Salah satu sistem yang berperan penting dalam pengelolaan data akademik adalah Sistem Informasi Akademik (AISnet) milik Institut Teknologi Garut (ITG). Sistem ini menyimpan data sensitif yang berpotensi menimbulkan risiko tinggi jika tidak dilindungi dengan baik. Penelitian ini bertujuan untuk mengidentifikasi, menganalisis, dan mengukur tingkat kerentanan keamanan pada AISnet sorta menilai kesesuaian nya dengan regulasi nasional, dan memberikan rekomendasi mitigasi berdasarkan prinsip CIA (Confidentiality, Integrity, Availability). Metode yang digunakan adalah penetration testing dengan pendekatan Zero Entry Hacking (ZEH), serta pemindaian kerentanan menggunakan tools Nmap dan OWASP ZAP, dengan pengukuran risiko berdasarkan Common Vulnerability Scoring System (CVSS) versi 3.1. Hasil penelitian menemukan lima kerentanan: satu dengan tingkat risiko tinggi, tiga dengan tingkat risiko sedang, dan satu dengan tingkat risiko rendah, namun hanya satu yang berhasil dieksploitasi secara langsung. Kerentanan dengan skor CVSS tertinggi berada pada tingkat medium (4.8), sementara tiga lainnya berada pada tingkat none. Penelitian ini berkontribusi dalam upaya peningkatan keamanan aplikasi akademik di lingkungan perguruan tinggi melalui pendekatan praktis dan pemetaan risiko teknis. Dengan demikian, AISnet belum sepenuhnya memenuhi standar keamanan yang ditetapkan dalam regulasi, dan perlu dilakukan mitigasi teknis seperti konfigurasi ulang header keamanan serta pembaruan pustaka program yang rentan.

Copyrights © 2025






Journal Info

Abbrev

algoritma

Publisher

Subject

Computer Science & IT

Description

Jurnal Algoritma merupakan jurnal yang digunakan untuk mempublikasikan hasil penelitian dalam bidang Teknologi Informasi (TI), Sistem Informasi (SI), dan Rekayasa Perangkat Lunak (RPL), Multimedia (MM), dan Ilmu Komputer (Computer ...