PENGUJIAN KERENTANAN INSECURE DIRECT OBJECT REFERENCE MENGGUNAKAN WEB SECURITY TESTING GUIDE (WSTG) (Studi Kasus: Web Portal Mahasiswa Universitas Amikom Purwokerto)

Arrohman, Robit Khoerulloh (2025) PENGUJIAN KERENTANAN INSECURE DIRECT OBJECT REFERENCE MENGGUNAKAN WEB SECURITY TESTING GUIDE (WSTG) (Studi Kasus: Web Portal Mahasiswa Universitas Amikom Purwokerto). Other thesis, Universitas Amikom Purwokerto.

[thumbnail of file COVER.pdf] Text
file COVER.pdf

Download (898kB)
[thumbnail of file DAFTAR ISI.pdf] Text
file DAFTAR ISI.pdf

Download (567kB)
[thumbnail of file ABSTRAK.pdf] Text
file ABSTRAK.pdf

Download (392kB)
[thumbnail of file BAB I.pdf] Image
file BAB I.pdf
Restricted to Registered users only

Download (562kB)
[thumbnail of file BAB II.pdf] Image
file BAB II.pdf
Restricted to Registered users only

Download (868kB)
[thumbnail of file BAB III.pdf] Image
file BAB III.pdf
Restricted to Registered users only

Download (761kB)
[thumbnail of file BAB IV.pdf] Image
file BAB IV.pdf
Restricted to Registered users only

Download (2MB)
[thumbnail of file BAB V.pdf] Image
file BAB V.pdf
Restricted to Registered users only

Download (642kB)
[thumbnail of file DAFTAR PUSTAKA.pdf] Image
file DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (768kB)
[thumbnail of file LAMPIRAN.pdf] Text
file LAMPIRAN.pdf
Restricted to Repository staff only

Download (1MB)

Abstract

Perkembangan sistem informasi di perguruan tinggi mendukung layanan akademik dan administratif, namun turut meningkatkan risiko ancaman keamanan siber, seperti Insecure Direct Object Reference (IDOR), yaitu kerentanan yang memungkinkan akses tidak sah terhadap data atau sumber daya milik pengguna lain. Tujuan dari penelitian ini adalah untuk mengetahui dan mengevaluasi potensi kerentanan IDOR pada sistem Portal Mahasiswa Universitas Amikom Purwokerto yang memuat informasi akademik dan administratif mahasiswa. Metode yang digunakan adalah pengujian keamanan (penetration testing) dengan pendekatan grey-box yang mengacu pada standar Web Security Testing Guide (WSTG) bagian WSTG-ATHZ-04. Pengumpulan data dilakukan melalui studi literatur, wawancara, observasi, dan eksperimen langsung dengan bantuan alat seperti Burp Suite dan FoxyProxy. Hasil pengujian menunjukkan bahwa sebagian besar fitur telah memiliki kontrol akses berbasis sesi yang cukup baik, namun terdapat beberapa titik kelemahan pada parameter tertentu yang memungkinkan akses data oleh pengguna yang tidak berhak. Berdasarkan hasil tersebut, disarankan agar pihak pengelola sistem menerapkan validasi otorisasi berbasis objek, memperkuat kontrol akses pada sisi server, dan melaksanakan audit keamanan secara berkala untuk mencegah penyalahgunaan akses oleh pihak yang tidak berwenang.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Khairunnisak Nur Isnaini, M.Kom., dan Dinar Mustofa, M.Kom.
Uncontrolled Keywords: Kata kunci: IDOR, Penetration Testing, Website, Portal Mahasiswa Amikom, Keamanan Website.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Informatika
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 11 Oct 2025 05:06
Last Modified: 11 Oct 2025 05:06
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/2936

Actions (login required)

View Item
View Item