IPSIKOM
Vol. 14 No. 1 (2026): Jurnal Ipsikom

ANALISIS KEAMANAN APLIKASI WEB MENGGUNAKAN METODE PENETRATION TESTING BERDASARKAN FRAMEWORK ISSAF PADA APLIKASI WEB MILIK PEMERINTAH DAERAH JAWA TIMUR

Budi Haryanto (Universitas Insan Pembangunan Indonesia)
Alfiano Alfattah (Universitas Insan Pembangunan Indonesia)
Adiyanto (Universitas Insan Pembangunan Indonesia)
Nurasiah (Universitas Insan Pembangunan Indonesia)



Article Info

Publish Date
20 Mar 2026

Abstract

Digitalisasi layanan public telah mendorong banyak instansi pemerintah daerah di Indonesia untuk menghadirkan aplikasi berbasis web. Namun, tantangan keamanan siber sering kali tidak diantisipasi dengan memadai.Penelitian ini menganalisis kerentanan keamanan pada salah satu aplikasi web milik pemerintah daerah menggunakan metode penetration testing berbasis Information System Security Assessment Framework (ISSAF). Fokus analisis mencakup tiga cektor utama: Improper Input Handling, Information Disclosure, Denial of Service (DoS). Pengujian ini dilakukan melalui simulasi eksploitasi menggunakan payload karakter Unicode yang dikirimkan melalui parameter URL. Hasil menunjukkan bahwa system tidak melakukan validasi input secara ketat, menampilkan stack trace error secara public, dan rentan terhadap DoS aplikasi. Rekomendasi perbaikan mencakup penerapat validasi input, normalisasi UT-8, konfigurasi error handling yang aman, serta implementasi Web Application Firewall (WAF). Penelitian ini diharapkan dapat menjadi referensi bagi instansi pemerintah dalam meningkatkan ketahanan siber informasi public.

Copyrights © 2026






Journal Info

Abbrev

ipsikom

Publisher

Subject

Computer Science & IT

Description

Jurnal Insan Pembangunan Sistem Informasi dan Komputer (IPSIKOM) diterbitkan oleh Fakultas Ilmu Komputer (FILKOM), Universitas Insan Pembangunan Indonesia sejak Juni 2013. IPSIKOM memuat naskah hasil-hasil penelitian di bidang Sistem Informasi dan Ilmu Komputer. IPSIKOM berkomitmen untuk memuat ...