Analisis Security Mitigation Terhadap Website Akademik Penentuan Peminatan di Institusi XYZ Menggunakan Metode Penetration Testing Execution Standard (PTES)

YUARAINA DIRGANTARIZKI RYANDI

Informasi Dasar

273 kali
23.04.5001
621.389 28
Karya Ilmiah - Skripsi (S1) - Reference

Dalam perkembangan teknologi pendidikan, keamanan informasi menjadi yang terpenting dalam melindungi data dan informasi dari ancaman atau serangan. Salah satunya serangan SQL Injection yang mengarah ke server database dengan menyisipkan pernyataan SQL berbahaya kemudian database mengeksekusi query tersebut. Penelitian ini dilakukan untuk mengetahui kondisi celah keamanan terhadap serangan SQL Injection pada website akademik penentuan peminatan di suatu institusi dan mengetahui mitigasi pada website tersebut. Pengujian ini perlu dilakukan karena website tersebut belum dilakukan uji keamanan karena saat proses pembuatannya tidak dilakukan proses security testing dan langsung memasuki tahapan Go-Live, sehingga kemungkinan terdapat celah keamanan, seperti kebocoran data pada website ataupun adanya perubahan data yang diperlukan, sehingga berdampak pada penyalahgunaan data/infomasi pengguna, berkurangnya kepercayaan pengguna, hingga merusak nama baik Institusi XYZ. Penelitian ini menerapkan kerangka kerja keamanan Penetration Testing Execution Standard (PTES) dengan bantuan alat pengujian disetiap tahapannya. Pengujian yang dilakukan berupa eksploitasi pada setiap tautan dengan parameter yang ditentukan. Hasil dari pengujian serangan SQL Injection terhadap website dengan lima alat pengujian yang dilakukan menunjukkan bahwa tidak terdapat celah keamanan yang ada, sehingga implementasi security mitigation tidak perlu dilakukan.

Kata kunci: Website, PTES, SQL Injection, mitigasi keamanan

Subjek

CYBER SECURITY
 

Katalog

Analisis Security Mitigation Terhadap Website Akademik Penentuan Peminatan di Institusi XYZ Menggunakan Metode Penetration Testing Execution Standard (PTES)
 
xxvii, 174p
Indonesia

Sirkulasi

Rp. 0
Rp. 0
Tidak

Pengarang

YUARAINA DIRGANTARIZKI RYANDI
Perorangan
Umar Yunan Kurnia Septo Hediyanto, Adityas Widjajarto
 

Penerbit

Universitas Telkom, S1 Sistem Informasi
Bandung
2023

Koleksi

Kompetensi

  • ISI3G4 - KEAMANAN SISTEM INFORMASI

Download / Flippingbook

 

Ulasan

Belum ada ulasan yang diberikan
anda harus sign-in untuk memberikan ulasan ke katalog ini