Kurniawan, Ageng Dwi (2025) ANALISIS KEAMANAN WEBSITE COMPUTER BASED TEST MENGGUNAKAN INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK (ISSAF) (Studi Kasus: SMK Darussalam Karangpucung). Other thesis, Universitas Amikom Purwokerto.
![[thumbnail of COVER.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
COVER.pdf
Download (638kB)
![[thumbnail of DAFTAR ISI.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
DAFTAR ISI.pdf
Download (472kB)
![[thumbnail of ABSTRAK.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
ABSTRAK.pdf
Download (514kB)
![[thumbnail of BAB I.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB I.pdf
Restricted to Registered users only
Download (507kB)
![[thumbnail of BAB II.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB II.pdf
Restricted to Registered users only
Download (600kB)
![[thumbnail of BAB III.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB III.pdf
Restricted to Registered users only
Download (560kB)
![[thumbnail of BAB IV.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
![[thumbnail of BAB V.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
BAB V.pdf
Restricted to Registered users only
Download (469kB)
![[thumbnail of DAFTAR PUSTAKA.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (527kB)
![[thumbnail of LAMPIRAN.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (911kB)
Abstract
Studi ini melaksanakan analisis keamanan terhadap situs web Computer-Based Test (CBT) di SMK Darussalam Karangpucung dengan menerapkan metode penetration testing berbasis Information System Security Assessment Framework (ISSAF). Studi ini bertujuan untuk mengevaluasi tingkat kerentanan sistem CBT dalam mengelola data ujian, informasi peserta didik, serta hasil ujian yang bersifat sensitif. Analisis dilakukan dengan mengidentifikasi potensi celah keamanan, termasuk absennya implementasi header keamanan yang esensial, penggunaan pustaka JavaScript yang telah usang, serta eksposur file tersembunyi yang tidak terlindungi. Pengujian juga mencakup evaluasi risiko serangan Cross-Site Scripting (XSS), Distributed Denial of Service (DDoS), dan clickjacking guna menilai ketahanan sistem terhadap ancaman siber.
Hasil analisis menunjukkan bahwa sistem masih memiliki beberapa kelemahan yang berpotensi dieksploitasi, antara lain kurangnya mekanisme perlindungan terhadap serangan clickjacking serta penggunaan pustaka JavaScript yang rentan terhadap eksploitasi. Kendati demikian, sistem terbukti memiliki ketahanan terhadap serangan DDoS serta menerapkan perlindungan yang cukup efektif terhadap serangan XSS melalui kebijakan keamanan konten. Penggunaan alat uji seperti ZAP, Nmap, dan WhatWeb memungkinkan identifikasi kelemahan sistem secara menyeluruh guna mendukung proses evaluasi keamanan yang lebih komprehensif.
Sebagai tindak lanjut, kajian ini merekomendasikan penerapan Content Security Policy (CSP), pengamanan terhadap file sensitif, pembaruan pustaka JavaScript yang memiliki potensi risiko keamanan, serta penguatan perlindungan terhadap serangan clickjacking. Temuan dalam studi ini diharapkan dapat berkontribusi dalam peningkatan keamanan situs web pendidikan serta meningkatkan kesadaran akan pentingnya keamanan siber di lingkungan akademik.
Item Type: | Thesis (Other) |
---|---|
Additional Information: | Dosen Pembimbing: Didit Suhartono, M.Kom., dan Dinar Mustofa, M.Kom. |
Uncontrolled Keywords: | Kata kunci: Penetration Testing, ISSAF, Cross-Site Scripting, Distributed Denial of Service, keamanan website. |
Subjects: | T Technology > T Technology (General) |
Divisions: | Fakultas Ilmu Komputer > Informatika |
Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
Date Deposited: | 11 Apr 2025 03:36 |
Last Modified: | 11 Apr 2025 03:36 |
URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/2700 |