Creative Information Technology Journal
Vol 4, No 4 (2017): Agustus-Oktober

Mendeteksi Kerentanan Keamanan Aplikasi Website Menggunakan Metode Owasp (Open Web Application Security Project) Untuk Penilaian Risk Rating

Bahrun Ghozali (Unknown)
Kusrini Kusrini (Magister Teknik Informatika Universitas Amikom Yogyakarta)
Sudarmawan Sudarmawan (Magister Teknik Informatika Universitas Amikom Yogyakarta)



Article Info

Publish Date
12 Jan 2019

Abstract

Mendeteksi kerentanan keamanan aplikasi berbasis website adalah hal yang penting, dan dapat memperkirakan resiko yang ada terhadap keberlangsungan suatu bisnis.  Terjadinya transisi bisnis tradisional ke dalam lingkup aplikasi berbasis website dimanfaatkan oleh beberapa pelaku kejahatan dunia maya dengan tujuan mencuri informasi rahasia pengguna demi keuntungan pribadi. Walaupun para developer sudah mencari permasalahan keamanan dengan menggunakan code review atau uji penetrasi. Terkadang masalah tidak akan ditemukan hingga aplikasi sudah masuk tahap produksi bahkan hingga aplikasi sudah diretas. Penelitian ini akan menerapkan  mekanisme metode asesmen resiko pada sistem informasi harga komoditas utama yang dibangun oleh PT.Gitsolution. Dimana sistem tersebut merupakan informasi harga pokok untuk kehidupan sehari-hari yang dikelola oleh salah satu instansi pemerintah yang ada di Indonesia. Untuk mengetahui tingkat resiko pada sistem informasi harga komoditas utama menggunakan metode Open Web Application Security Project (OWASP) Risk Rating untuk mendeteksi kerentanan keamanan pada aplikasi berbasis website. Penelitian ini menghasilkan tingkat resiko pada aplikasi berbasis website.Kata kunci— Vulnerability – OWASP, Risk Rating, Security Assessment.

Copyrights © 2017






Journal Info

Abbrev

citec

Publisher

Subject

Computer Science & IT Control & Systems Engineering Decision Sciences, Operations Research & Management Electrical & Electronics Engineering

Description

Creative Information Technology Journal (CITEC) merupakan jurnal yang berisi hasil penelitian ilmiah di bidang ilmu komputer, teknik komputer, informatika, sistem informasi, dan teknik industri. Jurnal ini bertujuan untuk menjembatani adanya kesenjangan antara kemajuan teknologi informasi secara ...