Penetration Testing pada Website Universitas Singaperbangsa Karawang Menggunakan Open Web Application Security Project (OWASP)
DOI:
https://doi.org/10.31004/jpdk.v4i4.6353Abstract
Universitas Singaperbangsa adalah perguruan tinggi yang memanfaatkan website dalam melakukan kegiatan perkuliahannya. Banyak resiko yang akan terjadi apabila webserver yang digunakan oleh website Universitas Singaperbangsa tidak memiliki keamanan yang baik, banyak ancaman dari pihak yang tidak bertanggung jawab yang bisa memanfaatkan celah keamanan. Tujuan penelitian ini adalah melakukan identifikasi masalah kerentanan yang terdapat dalam website Universitas Singaperbangsa dan melakukan pengujian serta analisis untuk mengetahui kondisi kerentanan website tersebut menggunakan Open Web Application Security Project (OWASP). Metode penelitian yang digunakan sebagai parameter keamanan website adalah OWASP Top-10 2021. Pengujian dilakukan pada alamat domain journal.unsika.ac.id dengan melakukan proses scanning vulnerability analysis menggunakan tools OWASP ZAP, ditemukan 3 celah dengan tingkat risiko high, 5 celah dengan tingkat risiko medium, 8 celah dengan tingkat risiko low, dan 3 celah dengan tingkat risiko informational. Hasil pengujian pada penetration testing berhasil pada celah keamanan, X-Frame-Options Header Not Set, Application Error Disclosure, Broken Access Control. Berdasarkan 10 daftar kerentanan OWASP Top-10 2021, website Universitas Singaperbangsa Karawang dengan alamat domain journal.unsika.ac.id tidak memiliki celah keamanan yang berisiko tinggi, hanya memiliki kerentanan pada celah broken access control yang termasuk pada daftar OWASP dan celah tersebut hanya menampilkan direktori pada website yang tidak terlalu sensitif yang hanya menampilkan informasi berupa plugins yang digunakan pada website.Downloads
Published
2022-08-25
How to Cite
Ramdani, . M. R. ., Heryana, N. ., & Irawan, A. S. Y. (2022). Penetration Testing pada Website Universitas Singaperbangsa Karawang Menggunakan Open Web Application Security Project (OWASP). Jurnal Pendidikan Dan Konseling (JPDK), 4(4), 5522–5529. https://doi.org/10.31004/jpdk.v4i4.6353
Issue
Section
Articles
License
Copyright (c) 2022 Muhammad Rafi Ramdani, Nono Heryana, Agung Susilo Yuda Irawan
This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.
Authors retain copyright and grant the journal right of first publication with the work simultaneously licensed under a Creative Commons Attribution-ShareAlike 4.0 International License that allows others to share the work with an acknowledgement of the works authorship and initial publication in this journal. Authors are able to enter into separate, additional contractual arrangements for the non-exclusive distribution of the journals published version of the work (e.g., post it to an institutional repository or publish it in a book), with an acknowledgement of its initial publication in this journal. Authors are permitted and encouraged to post their work online (e.g., in institutional repositories or on their website) prior to and during the submission process, as it can lead to productive exchanges, as well as earlier and greater citation of published work (See The Effect of Open Access).