Jurnal Pasundan Informatika
Vol. 5 No. 1 (2026): Pasinformatik Edisi 01, Januari 2026

Analisis Keamanan Website Universitas Pasundan Menggunakan Metode Penetration Testing Berbasis Kerangka Kerja PTES

Yulius Yogi Yuwono (Unknown)
Doddy Ferdiansyah (Unknown)
Miftahul Fadli Muttaqin (Unknown)



Article Info

Publish Date
06 Feb 2026

Abstract

Website universitas memiliki peran penting dalam mendukung layanan akademik dan administratif bagi mahasiswa, dosen, dan staf, serta menjadi pusat pengelolaan data institusi. Seiring meningkatnya pemanfaatan teknologi informasi, risiko ancaman keamanan siber terhadap website universitas juga semakin tinggi. Salah satu tantangan utama dalam menjaga keamanan sistem adalah mengidentifikasi dan mencegah kerentanan yang berpotensi dieksploitasi oleh pihak tidak berwenang. Website Universitas Pasundan (www.unpas.ac.id) memiliki potensi terpapar berbagai serangan siber, khususnya Local File Inclusion (LFI), Insecure Direct Object References (IDOR), dan Broken Access Control, yang dapat mengakibatkan kebocoran informasi, modifikasi data, serta gangguan layanan. Penelitian ini bertujuan untuk menganalisis tingkat keamanan website Universitas Pasundan menggunakan teknik penetration testing berbasis kerangka kerja Penetration Testing Execution Standard (PTES). Metode PTES diterapkan secara sistematis melalui tahapan information gathering, threat modeling, vulnerability analysis, exploitation, post-exploitation, dan reporting untuk mengidentifikasi serta mengevaluasi kerentanan yang ada. Hasil penelitian menunjukkan bahwa beberapa parameter sistem terindikasi rentan terhadap serangan LFI, IDOR, dan Broken Access Control. Temuan tersebut mengindikasikan adanya potensi risiko terhadap kerahasiaan, integritas, dan ketersediaan data. Berdasarkan hasil pengujian, penelitian ini memberikan rekomendasi teknis untuk meningkatkan keamanan website, meliputi penerapan kontrol akses yang lebih ketat, peningkatan validasi input, serta perbaikan konfigurasi sistem guna meminimalkan risiko eksploitasi kerentanan di masa mendatang.

Copyrights © 2026






Journal Info

Abbrev

pasinformatik

Publisher

Subject

Computer Science & IT Control & Systems Engineering Engineering

Description

JURNAL yang diterbitkan oleh Program Studi Teknik Informatika Universitas Pasundan, terbit dua kali setahun, bertujuan menjadi wadah PUBLIKASI ILMIAH dari penelitian bidang Teknik Informatika. Jurnal menjadi wadah publikasi gagasan orisinil dan hasil penelitian bidang informatika/ilmu komputer yang ...