Detail Laporan TA : FAWWAZ GHAZI MUHAMMAD
FAWWAZ GHAZI MUHAMMAD
(2017)
ANALISIS KERENTANAN APLIKASI WEB DENGAN MENGGUNAKAN METODE ISSAF
Skripsi, Teknik Informatika
Politeknik Negeri Indramayu.
Abstrak
ABSTRAK
Website Tugas Akhir dan Mata Kuliah Proyek Jurusan Teknik Informatika
Polindra adalah perangkat lunak yang dibuat oleh Mahasiswa aktif dan Alumni
Jurusan Teknik Informatika untuk mencari celah keamanan serangan SQL
Injection. Sebagai situs web yang menyimpan data sensitif, perlu dilakukan
peningkatan keamanan untuk mencegah terjadinya serangan SQL Injection. Metode
yang dapat digunakan untuk menguji keamanan sistem adalah pengujian penetrasi.
Framework ISSAF adalah standar pengujian penetrasi yang digunakan untuk
menguji ketahanan situs web, yang memiliki beberapa keunggulan dibandingkan
kontrol keamanan lainnya, dan berfungsi sebagai jembatan antara pandangan teknis
dan manajerial. Tujuan penelitian ini adalah untuk mengetahui celah keamanan
website Tugas Akhir dan Mata Kuliah Proyek Jurusan Teknik Informatika Polindra
dengan menggunakan metode penetration testing dengan Framework ISSAF.
Framework ISSAF meliputi sembilan assesment pengujian yang meliputi
Information Gathering, Network Mapping, Vulnerability Identification,
Penetration, Gaining Access and Privilege Escalation, Enumerating Further,
Compromise Remote User/Sites, Maintaining Access, dan Covering Tracks. Hasil
dari penelitian ini adalah diperoleh celah keamanan pada serangan SQL Injection
yang terdapat pada website Tugas Akhir dan Mata Kuliah Proyek Jurusan Teknik
Informatika Polindra. Presentasi angka hasil scanning Website Tugas Akhir dan
Mata Kuliah Proyek Jurusan Teknik Infromatika Politeknik Negeri Indramayu yang
dibuat oleh Mahasiswa Aktif dan Alumni Politeknik Negeri Indramayu adalah 7
dari 10 aplikasi web yang memiliki celah keamanan pada serangan SQL Injection
dan 3 dari 10 aplikasi tidak memiliki celah kamanan pada serangan SQL Injection.
pada Pemberian rekomendasi diberikan untuk meningkatkan keamanan website
Tugas Akhir dan Mata Kuliah Proyek Jurusan Teknik Informatika Polindra.
Kata Kunci : Framework ISSAF, Penetration Testing, SQL Injection,Website
Tipe Dokumen : |
Skripsi |
Prodi : |
D4 Rekayasa Perangkat Lunak |
Mahasiswa : |
FAWWAZ GHAZI MUHAMMAD |
Instansi : |
Politeknik Negeri Indramayu |
Pembimbing : |
Muh. Anis Al Hilmi, S.Si., M.T | Fachrul Pralienka Bani Muhamad, S.ST., M.Kom |
Jurusan : |
Teknik Informatika |
Angkatan : |
2017 |
Tanggal Penerbit : |
24 November 2021 14:40 |
Url : |
- |
KEMBALI