Analisis Security Mitigation Terhadap Website Akademik Penunjang Administrasi di Institusi XYZ Menggunakan Metode Penetration Testing Execution Standard (PTES)

AKHMAD DZIHAN KAMALY

Informasi Dasar

239 kali
23.04.5049
621.389 28
Karya Ilmiah - Skripsi (S1) - Reference

Menurut OWASP Top 10 Most Critical Web Application Security Risks, menempatkan Cross Site Scripting berada diposisi ketiga dengan tipe serangan injeksi. Pada proses pembuatan website Akademik Penunjang Administrasi di Institusi XYZ, Perlu dilakukan Security Testing terhadap celah keamanan Cross Site Scripting dikarenakan celah ini memiliki potensi kerentanan yang tinggi dan berpotensi untuk pencurian data sensitif sehingga dapat dilakukan manipulasi data, jika hal tersebut terjadi dapat menghilangkan kredibilitas institusi terkait. Penelitian ini dilakukan untuk mengetahui celah Cross Site Scripting terhadap Website Administrasi Penunjang Administrasi di Institusi XYZ dan melakukan mitigasi celah tersebut dengan cara pengujian celah keamanan. Identifikasi celah Cross Site Scripting dilakukan menggunakan tool OWASP ZAP dengan hasil celah tersebut teridentifikasi pada parameter “warn”. Proses eksploitasi dilakukan untuk membuktikan celah Cross Site Scripting menggunakan tool XSStrike dan Burp Suite dengan hasil keberhasil mengeksploitasi website target mengunakan beberapa payload yang diinjeksikan. Dapat disimpulkan bahwa pada parameter “warn” tidak menerapkan filter dan validasi input sebagai pencegah XSS dengan baik sehingga proses mitigasi dapat dilakukan terhadap website tersebut. Proses mitigasi dilakukan dengan menambahkan header CSP, penggunaan fungsi htmlspecialchars(), dan menggunaan Secure Socket Layer (SSL). Hasil yang didapatkan pasca mitigasi adalah popup dialog konfirmasi sudah tidak terdeteksi dan alert error masih dapat di modifikasi sehingga proses mitigasi berhasil mengurangi celah keamanan tersebut.

Subjek

CYBER SECURITY
 

Katalog

Analisis Security Mitigation Terhadap Website Akademik Penunjang Administrasi di Institusi XYZ Menggunakan Metode Penetration Testing Execution Standard (PTES)
 
xv, 64p
Indonesia

Sirkulasi

Rp. 0
Rp. 0
Tidak

Pengarang

AKHMAD DZIHAN KAMALY
Perorangan
Umar Yunan Kurnia Septo Hediyanto, Adityas Widjajarto
 

Penerbit

Universitas Telkom, S1 Sistem Informasi
Bandung
2023

Koleksi

Kompetensi

  • ISI3G4 - KEAMANAN SISTEM INFORMASI

Download / Flippingbook

 

Ulasan

Belum ada ulasan yang diberikan
anda harus sign-in untuk memberikan ulasan ke katalog ini