Filter By Year

1945 2024


Found 1,305 documents
Search KEAMANAN INFORMASI

Analisis Metode OWASP V4.2 dalam Pengujian Keamanan Sistem Informasi Rumah Sakit Bajeng Nurul Widyaningrum; Destri Maya Rani; Lingga Kurnia Ramadhani
MEDIKA TRADA Vol 5 No 2 (2024): MEDIKA TRADA (JTEMP) Vol 5 No 2 (2024)
Publisher : LPPM POLBITRADA

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59485/jtemp.v5i2.99

Abstract

This research aims to identify and mitigate security vulnerabilities in the Hospital Information System (SIMRS) using the OWASP Web Security Testing Guide (WSTG) v4.2 based testing method. With the help of the OWASP ZAP tool, various vulnerabilities were identified, such as SQL Injection, weaknesses in session management, lack of security attributes in cookies, and disclosure of sensitive information through URLs or code comments. SQL Injection was identified as the highest risk vulnerability, as it potentially allows attackers to access, manipulate, or delete sensitive data in the database. In addition, weaknesses in cookie attributes, such as HttpOnly and SameSite, and the absence of an anti-CSRF mechanism, indicate potential threats in the form of Cross-Site Scripting (XSS) and Cross-Site Request Forgery (CSRF). The implementation of a solution based on WSTG v4.2 involves steps such as the implementation of HTTPS encryption, the use of prepared statements for database interaction, the application of security headers such as Content-Security-Policy (CSP), and input validation to reduce the risk of XSS. In addition, code audits were conducted to remove sensitive comments, while hidden files or unnecessary backups were removed to minimize the potential for information leakage. Test results after the implementation of the solution showed a significant improvement in the security level of the application. This research proves that the WSTG v4.2-based approach can provide comprehensive and systematic guidance in web application security testing. With these results, organizations, particularly in the healthcare sector, can ensure better protection of patient data and comply with applicable information security standards.
PENTINGNYA KEAMANAN DATA DAN INFORMASI DI ERA DIGITAL PADA SMK BINTANG NUSANTARA PONDOK AREN Indra Kristianto; Muhammad Bahrein; Eka Yuni Titik Artiningsih
Abdi Jurnal Publikasi Vol. 3 No. 3 (2025): Januari
Publisher : Abdi Jurnal Publikasi

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Based on the National Cyber ​​and Crypto Agency (BSSN) (CNN Indonesia, 2022.), in 2022 more than 700 million cyber attacks will occur in Indonesia which are dominated by ransomware or malware with the mode of asking for ransom, then web defacement attacks or hacking methods that change website content, for example changing the layout, fonts, displaying advertisements, and even changing the entire content of the website, this hacking goes further and even steals data. Information security is the protection of all types of information resources from misuse by parties. who have no authority to manage it. The aim of creating an information security system is to prevent misuse of information by parties who have no interest or have no right to manage the information. Individual data needs to be kept secure so that third parties who do not have the right to know cannot access it, whether intentionally or not (for example, a service user who overhears a conversation between two staff members about the personal lives of other service users.Information security protects sensitive information from unauthorized activities, including inspection, modification, recording and any interference or destruction.The aim is to ensure the security and privacy of important data such as customer account details, financial data, or assets. intellectual. Keywords: Security system, hacking, information
ANALISIS KEAMANAN INFRASTRUKTUR TEKNOLOGI INFORMASI DALAM MENGHADAPI ANCAMAN CYBERSECURITY Derri Anjuju; Suryayusra, Suryayusra; Maria Ulfa; Dedi Irawan
Journal of Data Analytics, Information, and Computer Science Vol. 2 No. 1 (2025): Januari
Publisher : Yayasan Nuraini Ibrahim Mandiri

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.70248/jdaics.v2i1.1792

Abstract

Sistem SCADA (Kontrol Pengawasan dan Akuisisi Data) digunakan di hampir setiap industri di seluruh dunia sebagai unit kontrol pintar untuk sistem otomasi. Infrastruktur energi, telekomunikasi, dan Internet semuanya terintegrasi dengan teknologi jaringan pintar. Sistem ini memberikan efisiensi industri dan kenyamanan operasional. Namun, sistem ini memiliki banyak kemampuan manajemen informasi yang dapat berdampak signifikan pada suatu sektor dan memiliki potensi ekonomi. Penelitian ini bertujuan untuk mengembangkan arsitektur dan taktik keamanan informasi yang diperlukan untuk membangun sistem keamanan pintar. Observasi langsung, kelompok fokus, dan wawancara mendalitatif digunakan dalam penelitian ini. Hasil penelitian ini bersifat strategis. desain yang direkomendasikan untuk pemeliharaan jaringan pintar. Rekomendasi studi ini juga dimaksudkan untuk menjadi dasar pengembangan rekomendasi keberlanjutan smart grid sebagai model bagi Indonesia.
Penerapan Blockchain Dalam Meningkatkan Keamanan Akuntansi Dan Transparansi Sistem Informasi Akuntansi Zahwa Juwita; Febri Yollanda; Mita Azira; Zul Azmi
Jurnal Akuntansi Keuangan Dan Perpajakan | E-ISSN : 3063-8208 Vol. 1 No. 3 (2025): Januari - Maret
Publisher : GLOBAL SCIENTS PUBLISHER

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62379/jakp.v1i3.249

Abstract

Blockchain technology has enormous potential to transform various sectors including accounting. This article is written to discuss how the application of blockchain technology can improve security and transparency in accounting information systems. This study uses a literature study method with a qualitative approach. The results of the study show that blockchain can improve data integrity, prevent manipulation, and provide transparent access to stakeholders. However, obstacles such as implementation costs, regulations, and technology adoption are still challenges that need to be overcome. This article concludes that blockchain has great potential in the world of accounting, if only these challenges can be overcome.
Implementasi Wazuh FIM (File Integrity Monitoring) untuk Perlindungan Keamanan Sistem Informasi pada Unit Kegiatan Mahasiswa di Universitas Trunojoyo Madura Kamil, Alvin; Rizaludin, Darian; Ni’mah, Ana Tsalitsatun
Sains Data Jurnal Studi Matematika dan Teknologi Vol 2, No 2: July-December 2024
Publisher : Sekolah Tinggi Agama Islam Nurul Islam Mojokerto

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.52620/sainsdata.v2i2.127

Abstract

Keamanan data menjadi semakin penting dengan pesatnya perkembangan tekhnologi saat ini. Perkembangan tekhnologi yang pesat, terutama dalam keamanan data semakin menekankan pentingnya integritas file dan perlindungan data dalam lingkungan organisasi. Langkah-langkah efektif diperlukan untuk mendeteksi ancaman terhadap integritas file, khususnya di UKM Triple-C. Sistem Wazuh memiliki modul file integrity monitoring (FIM), FIM digunakan untuk memantau aktifitas perubahan yang terjadi pada file yang bersifat penting secara Realtime. Memantau integritas file dan memastikan bahwa file penting tidak mengalami perubahan yang tidak sah, sangat penting untuk menjaga keamanan sistem. Oleh kerena itu, dilakukan penelitian dan implementasi sistem Wazuh pemantauan integritas file (FIM) sebagai perlindungan keamanan di UKM Triple-C Universitas Trunojoyo Madura. Penelitian ini dilakukan menggunakan metode waterfall. Hasil penelitian menunjukkan bahwa implementasi Wazuh mampu mengidentifikasi kejadian keamanan terkait aktifitas mencurigakan yang terjadi pada file yang di monitoring dan memberikan notifikasi secara efektif kepada administrator. 
AUDIT KEAMANAN SISTEM INFORMASI TRAFFIC COUNTING MENGGUNAKAN FRAMEWORK ISO 27002:2022 (STUDI KASUS: DINAS PERHUBUNGAN KABUPATEN SUBANG) Meidiana, Lutfia; Salsabila Ardan, Tazkia
Global Vol. 12 No. 1 (2025): GLOBAL
Publisher : FAKULTAS ILMU KOMPUTER

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Sistem Traffic Counting adalah suatu sistem berbasis web yang dikembangkan oleh Dinas Perhubungan Kabupaten Subang dengan tujuan Dinas Perhubungan Kabupaten Subang pada Bidang Lalu Lintas untuk memudahkan mengumpulkan data lalu lintas kendaran roda dua dan roda empat dan kondisi lalu lintas yang manfaatnya untuk mengukur kinerja kondisi jalan lancar atau padat dan membuat manajemen rekayasa lalu lintas. Oleh karena itu perlu adanya upaya serius untuk mengidentifikasi dan mengatasi potensi kerentanan dalam Sistem Traffic Counting agar menjamin kerahasiaan, integritas dan ketersedian informasi, dan juga kinerja sistem yang harus dikendalikan agar dapat berjalan dengan optimal. Standar yang digunakan dalam proses audit ISO 27002:2022 dengan klausul 7. Physical Controls, dan 8. Technological Controls yang difokuskan membahas keamanan fisik dan keamanan teknlogi. Setelah dilakukan analisis, hasil perhitungan Klausul 7 dan klausul 8 yang dimiliki oleh Dinas Perhubungan Kabupaten Subang Berada di Level 3 (Defined) Hasil dari proses perhitungan dengan jumlah rata-rata control objektif pada Klausul 7 (keamanan fisik) adalah 3,47 dan Klausul 8 (Teknlogi Kontrol) adalah 3,25. Sedangkan harapan Dinas Perhubungan Kabupaten Subang ada di level 5, maka peningkatan level ini dapat dilakukan dengan menerapkan aktivitas yang belum dilakukan oleh Organisasi hingga mencapai level yang diharapkan. Penelitian ini hasilnya sampai ke temuan dan memberikan rekomendasi perbaikan kepada Organisasi.
Implementasi Keamanan Data dalam Sistem Informasi Manajemen Masjid Menggunakan Kriptografi Caesar Cipher Putri, Tiara; Rahma, Syifa Aurellia; Novitasari, Aas; S.Djawas, Fathia Wardah; Zy, Ahmad Turmudi
Dinamik Vol 30 No 1 (2025)
Publisher : Universitas Stikubank

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.35315/dinamik.v30i1.10061

Abstract

Penenelitian ini bertujuan untuk meningkatkan keamanan data pada Sistem Informasi Manajemen Masjid (SIM Masjid) dengan menggunakan algoritma Caesar Cipher. Algoritma ini mengenskripsi data login, seperti username dan password, dengan metode pergeseran karakter. Hasil pengujian menunjukan bahwa algoritma ini mampu menjaga kerahasiaan data tingkat dasar, meskipun rentan terhadap serangan brute force. Oleh karena itu, metode ini cocok untuk sistem dengan kebutuhan keamana rendah dan dapat dikombinasikan dengan algoritma lain untuk meningkatkan perlindungan. Pendekatan ini memberi solusi sederhana dan efisien untuk sistem informasi di lingkungan dengan keterbatasan sumber daya.
Analisa Keamanan Data Pada Sistem Informasi Kampus (SISKA) Universitas Bina Darma Menggunakan Metode Burp Suite Vicky Dwi Cahya; Tamsir Ariyadi; Djeysen Kurniawan; Yovi Fajar Irfansyah
JUSTER : Jurnal Sains dan Terapan Vol. 4 No. 1 (2025): JUSTER: Jurnal Sains dan Terapan
Publisher : Jompa Research and Development

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.57218/juster.v4i1.1353

Abstract

Sistem Informasi Kampus (SISKA) adalah salah satu aplikasi penting dalam pengelolaan data akademik di Universitas Bina Darma. Keamanan data menjadi isu kritis, terutama dalam melindungi informasi sensitif seperti data mahasiswa, jadwal perkuliahan, dan hasil akademik. Penelitian ini bertujuan untuk menganalisis keamanan data pada SISKA menggunakan Burp Suite, sebuah alat pengujian keamanan aplikasi web. Proses analisis melibatkan pengujian terhadap autentikasi, otorisasi, dan kerentanan umum seperti SQL Injection, XSS (Cross-Site Scripting), dan kebocoran data. Hasil pengujian menunjukkan bahwa terdapat beberapa celah keamanan yang memerlukan perbaikan, termasuk pada pengelolaan sesi pengguna dan validasi input. Rekomendasi perbaikan disampaikan untuk meningkatkan keamanan sistem. Sistem Informasi Kampus (SISKA) adalah salah satu aplikasi penting dalam pengelolaan data akademik di Universitas Bina Darma. Keamanan data menjadi isu kritis, terutama dalam melindungi informasi sensitif seperti data mahasiswa, jadwal perkuliahan, dan hasil akademik. Penelitian ini bertujuan untuk menganalisis keamanan data pada SISKA menggunakan Burp Suite, sebuah alat pengujian keamanan aplikasi web. Proses analisis melibatkan pengujian terhadap autentikasi, otorisasi, dan kerentanan umum seperti SQL Injection, XSS (Cross-Site Scripting), dan kebocoran data. Hasil pengujian menunjukkan bahwa terdapat beberapa celah keamanan yang memerlukan perbaikan, termasuk pada pengelolaan sesi pengguna dan validasi input. Rekomendasi perbaikan disampaikan untuk meningkatkan keamanan sistem.
Analisis Keamanan Sistem Informasi Website Portal Akademik Universitas Malikussaleh Menggunakan OWASP ZAP Fidyatun Nisa; Nanda Sitti Nurfebruary; Muhammad Ikhwani
Jurnal Nasional Komputasi dan Teknologi Informasi (JNKTI) Vol 7, No 6 (2024): Desember 2024
Publisher : Program Studi Teknik Komputer, Fakultas Teknik. Universitas Serambi Mekkah

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.32672/jnkti.v7i6.8345

Abstract

Abstrak - Sistem informasi saat ini mengambil peran penting dalam banyak organisasi, termasuk Universitas. Salah satu penerapan sistem informasi pada universitas adalah Portal Akademik. Website Portal Akademik Universitas Malikussaleh memberikan akses kepada mahasiswa, dosen, dan pegawai untuk  mendapatkan layanan yang dibutuhkan. Namun risiko keamanan pada Portal Akademik juga sangat besar. Dalam penelitian ini digunakan metode OWASP ZAP untuk mengkaji keamanan website Portal Akademik Universitas Malikussaleh. Dari hasil pengujian yang telah dilakukan didapatkan 7 kerentanan yang mencakup, 3 kerentanan level medium, 2 kerentanan level low, dan 2 kerentanan bersifat information. Adapun rating skor yang didapatkan untuk likelihood adalah sebesar 5,69 dan impact levels sebesar 4,81. Hal ini menunjukan bahwa website Portal Akademik Universitas Malikussaleh memiliki tingkat risiko medium, yang berarti masih diperlukan perbaikan terhadap kerentanan yang muncul untuk memastikan website tetap aman dari sejumlah serangan.Kata kunci: Keamanan Sistem Informasi, OWASP ZAP, Website, Portal Akademik, OWASP Risk Rating Abstract - Information systems currently play a crucial role in many organizations, including universities. One application of information systems in universities is the Academic Portal. The Academic Portal website of Malikussaleh University provides access for students, lecturers, and staff to obtain the services they need. However, the security risks associated with the portal are also significant. In this study, the OWASP ZAP method was used to assess the security of the Academic Portal. From the assessment, several vulnerabilities from the carried out testing were identified. These vulnerabilities including seven advanced level vulnerabilities, three medium-level vulnerabilities, two low-level vulnerabilities, and two informational vulnerabilities. As for the ratings obtained for likelihood were 5.69, and 4.81 for impact levels. This indicates that Malikussaleh University Academic Portal has a medium risk level, meaning that improvements are still needed to address the identified vulnerabilities and ensure the website remains secured against various attacks.Keywords: Information System Security, OWASP ZAP, Website, Academic Portal, OWASP Risk Rating
Pemanfaatan Literasi Digital Berbasis Teknologi Informasi untuk Kesadaran Keamanan Data dan Pencegahan Kejahatan Siber M. Naufal Ramadhan
Neptunus: Jurnal Ilmu Komputer Dan Teknologi Informasi Vol. 3 No. 1 (2025): Februari: Neptunus: Jurnal Ilmu Komputer Dan Teknologi Informasi
Publisher : Asosiasi Riset Teknik Elektro dan Informatika Indonesia

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.61132/neptunus.v3i1.689

Abstract

This research aims to explore the use of information technology-based digital literacy in increasing awareness of data security and preventing cyber crime. The approach used is qualitative with descriptive analysis methods, which combine primary and secondary data. Primary data was obtained through in-depth interviews with information technology experts, digital literacy activists, the government, and the general public, coupled with observations of the implementation of digital literacy programs in several regions. Secondary data was obtained from official documents and reports related to digital literacy and cyber threats. The research results show that although understanding about the use of digital devices is quite widespread, awareness of the importance of protecting personal data is still low. Existing digital literacy programs tend to focus on basic skills in using technology, but do not include material on data security and cyber threats. The main obstacle in implementing digital literacy programs is limited resources and facilities in certain areas. In addition, even though educational efforts regarding cyber threats have been carried out, people still have difficulty understanding the right way to protect their data from cyber attacks. This research concludes that it is necessary to strengthen digital literacy programs that are more inclusive and in-depth, as well as increasing collaboration between the government, the private sector and educational institutions to increase public understanding regarding data security and preventing cyber crime.

Page 90 of 131 | Total Record : 1305