Arrohman, Robit Khoerulloh (2025) PENGUJIAN KERENTANAN INSECURE DIRECT OBJECT REFERENCE MENGGUNAKAN WEB SECURITY TESTING GUIDE (WSTG) (Studi Kasus: Web Portal Mahasiswa Universitas Amikom Purwokerto). Other thesis, Universitas Amikom Purwokerto.
![[thumbnail of file COVER.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
file COVER.pdf
Download (898kB)
![[thumbnail of file DAFTAR ISI.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
file DAFTAR ISI.pdf
Download (567kB)
![[thumbnail of file ABSTRAK.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
file ABSTRAK.pdf
Download (392kB)
![[thumbnail of file BAB I.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
file BAB I.pdf
Restricted to Registered users only
Download (562kB)
![[thumbnail of file BAB II.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
file BAB II.pdf
Restricted to Registered users only
Download (868kB)
![[thumbnail of file BAB III.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
file BAB III.pdf
Restricted to Registered users only
Download (761kB)
![[thumbnail of file BAB IV.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
file BAB IV.pdf
Restricted to Registered users only
Download (2MB)
![[thumbnail of file BAB V.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
file BAB V.pdf
Restricted to Registered users only
Download (642kB)
![[thumbnail of file DAFTAR PUSTAKA.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/image.png)
file DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (768kB)
![[thumbnail of file LAMPIRAN.pdf]](https://eprints.amikompurwokerto.ac.id/style/images/fileicons/text.png)
file LAMPIRAN.pdf
Restricted to Repository staff only
Download (1MB)
Abstract
Perkembangan sistem informasi di perguruan tinggi mendukung layanan akademik dan administratif, namun turut meningkatkan risiko ancaman keamanan siber, seperti Insecure Direct Object Reference (IDOR), yaitu kerentanan yang memungkinkan akses tidak sah terhadap data atau sumber daya milik pengguna lain. Tujuan dari penelitian ini adalah untuk mengetahui dan mengevaluasi potensi kerentanan IDOR pada sistem Portal Mahasiswa Universitas Amikom Purwokerto yang memuat informasi akademik dan administratif mahasiswa. Metode yang digunakan adalah pengujian keamanan (penetration testing) dengan pendekatan grey-box yang mengacu pada standar Web Security Testing Guide (WSTG) bagian WSTG-ATHZ-04. Pengumpulan data dilakukan melalui studi literatur, wawancara, observasi, dan eksperimen langsung dengan bantuan alat seperti Burp Suite dan FoxyProxy. Hasil pengujian menunjukkan bahwa sebagian besar fitur telah memiliki kontrol akses berbasis sesi yang cukup baik, namun terdapat beberapa titik kelemahan pada parameter tertentu yang memungkinkan akses data oleh pengguna yang tidak berhak. Berdasarkan hasil tersebut, disarankan agar pihak pengelola sistem menerapkan validasi otorisasi berbasis objek, memperkuat kontrol akses pada sisi server, dan melaksanakan audit keamanan secara berkala untuk mencegah penyalahgunaan akses oleh pihak yang tidak berwenang.
Item Type: | Thesis (Other) |
---|---|
Additional Information: | Dosen Pembimbing: Khairunnisak Nur Isnaini, M.Kom., dan Dinar Mustofa, M.Kom. |
Uncontrolled Keywords: | Kata kunci: IDOR, Penetration Testing, Website, Portal Mahasiswa Amikom, Keamanan Website. |
Subjects: | T Technology > T Technology (General) |
Divisions: | Fakultas Ilmu Komputer > Informatika |
Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
Date Deposited: | 11 Oct 2025 05:06 |
Last Modified: | 11 Oct 2025 05:06 |
URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/2936 |