ANALISIS DAN EVALUASI KEAMANAN WEBSITE MENGGUNAKAN METODE PENETRATION TESTING BERDASARKAN STANDAR OWASP TOP 10


MURTADLO, MOH. HAMMIM (2026) ANALISIS DAN EVALUASI KEAMANAN WEBSITE MENGGUNAKAN METODE PENETRATION TESTING BERDASARKAN STANDAR OWASP TOP 10. Undergraduate thesis, UNIVERSITAS MUHAMMADIYAH JEMBER.

Text
1. PENDAHULUAN.pdf

Download (1MB)
Text
2. ABSTRAK.pdf

Download (1MB)
Text
3. BAB I.pdf

Download (1MB)
Text
4. BAB II.pdf
Restricted to Registered users only

Download (1MB)
Text
5. BAB III.pdf
Restricted to Registered users only

Download (1MB)
Text
6. BAB IV.pdf
Restricted to Registered users only

Download (6MB)
Text
7. BAB V.pdf
Restricted to Registered users only

Download (1MB)
Text
8. DAFTAR PUSTAKA.pdf

Download (1MB)
Text
9. LAMPIRAN.pdf
Restricted to Registered users only

Download (2MB)

Abstract

Sistem Informasi Akademik (SIAKAD) Universitas
Muhammadiyah Jember merupakan aplikasi berbasis web yang
digunakan untuk mendukung berbagai layanan akademik. Mengingat
pentingnya data yang dikelola, diperlukan evaluasi keamanan untuk
mengidentifikasi potensi kerentanan yang dapat dimanfaatkan oleh
pihak yang tidak berwenang. Penelitian ini bertujuan menganalisis
keamanan SIAKAD Universitas Muhammadiyah Jember
menggunakan metode grey box penetration testing berdasarkan
OWASP Top 10 2021. Pengujian dilakukan melalui tahapan
information gathering, vulnerability analysis, exploitation, risk
assessment, reporting, dan pemberian rekomendasi perbaikan
menggunakan OWASP Risk Rating Methodology. Hasil penelitian
menunjukkan bahwa pada skenario pengujian yang dilakukan tidak
ditemukan kerentanan pada kategori Cryptographic Failures, Injection,
Insecure Design, dan Server-Side Request Forgery. Namun, ditemukan
beberapa kelemahan keamanan pada kategori Broken Access Control,
Security Misconfiguration, Vulnerable and Outdated Components,
Identification and Authentication Failures, Software and Data Integrity
Failures, serta Security Logging and Monitoring Failures. Berdasarkan
penilaian risiko, kerentanan pada kategori Identification and
Authentication Failures dan Software and Data Integrity Failures
memperoleh tingkat risiko High, Vulnerable and Outdated Components
memperoleh tingkat risiko Medium, sedangkan Broken Access Control,
Security Misconfiguration, dan Security Logging and Monitoring
Failures memperoleh tingkat risiko Low. Hasil penelitian ini
diharapkan menjadi bahan evaluasi untuk meningkatkan keamanan
SIAKAD.

Dosen Pembimbing: WARDOYO, ARI EKO and CAHYANTO, TRIAWAN ADI | NIDN0014027501, NIDN0702098804
Item Type: Thesis (Undergraduate)
Keywords/Kata Kunci: SIAKAD, Penetration Testing, OWASP Top 10 2021, Keamanan Website, OWASP Risk Rating MethodologY
Subjects: 000 Computer Science, Information, & General Works > 004 Data Processing, Computer Science
Divisions: Faculty of Engineering > Department of Informatics Engineering (S1)
Depositing User: Moh. Hammim Murtadlo | hamimnazmi0703@gmail.com
Date Deposited: 29 Jul 2026 03:49
Last Modified: 29 Jul 2026 03:49
URI: https://repository.unmuhjember.ac.id/id/eprint/32156

Actions (login required)

View Item
View Item