Suprianto, Gaguk (2022) Penetration Testing Pada Sistem Informasi Jabatan Universitas Hayam Wuruk Perbanas. Magister Teknik Elektro, Universitas Mercu Buana.
|
Text
15093-46222-1-PB-1.pdf Download (443kB) | Preview |
|
|
Text
Peer Review.pdf Download (623kB) | Preview |
|
|
Text
32. Gaguk (InComTech) - turnitin.pdf Download (2MB) | Preview |
Abstract
Keamanan pada sisi server merupakan salah satu upaya untuk mencegah terjadinya pembobolan sistem oleh pihak yang tidak bertanggung jawab. Pencegahan dapat dilakukan oleh sistem administrator untuk melindungi informasi pengguna dengan terlebih dahulu melakukan pengujian. Universitas Hayam Wuruk Perbanas menyimpan data-data dari pihak-pihak yang mempunyai jabatan seperti data mahasiswa, keuangan, penjaminan mutu dan lain-lain karena menjadi bagian kelangsungan proses bisnis perguruan tinggi. Sehingga data-data tersebut bersifat penting. Berbagai macam ancaman serangan yang berpotensi dihadapi seperti Cross Site Scripting (XSS), Denial of Services, SQL Injection dan lain sebagainya. Oleh sebab itu dilakukan pengujian untuk mengetahui kelemahan-kelemahan domain jabatan. Pihak pengelola menginginkan pengujian berfokus pada perangkat lunak dan informasi awal yang diberikan hanya alamat domain sehingga pengujian dilakukan dengan metode berjenis black box. Keunggulan metode tersebut berfokus pada pengujian kualitas perangkat lunak seperti untuk menemukan kesalahan pada struktur data dan fungsi sistem. Pengujian dilakukan dengan menggunakan beberapa tools seperti NMAP dan Acunetix. Hasil yang diperoleh ditemukan beberapa celah keamanan pada sistem seperti celah XSS yang dapat merubah tampilan. Selain itu shell backdoor masih dapat diunggah pada form dengan ekstensi pdf. Adapun domain jabatan belum mempunyai sertifikat SSL sehingga lalu lintas data dapat terbaca. Temuan-temuan tersebut sebagai masukan ke pengelola sistem agar dilakukan perbaikan. Penelitian selanjutnya dapat menggunakan metode white box yang membuat penguji dapat menguji tahapan yang belum tarcapai dengan metode black box dengan secara lebih dalam dan menyeluruh.
Item Type: | Other |
---|---|
Subjects: | 000 - COMPUTER SCIENCE, INFORMATION, GENERAL WORKS > 000 - 009 COMPUTER SCIENCE, INFORMATION, GENERAL WORKS > 004 - COMPUTER SCIENCE |
Divisions: | Lecturer |
Depositing User: | GAGUK SUPRIANTO |
Date Deposited: | 14 Apr 2023 04:26 |
Last Modified: | 14 Apr 2023 07:00 |
URI: | http://eprints.perbanas.ac.id/id/eprint/10398 |
Actions (login required)
View Item |