ANALISIS KEAMANAN SISTEM INFORMASI PADA WEBSITE UIN SAIZU PURWOKERTO MENGGUNAKAN METODE ISSAF (INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK)

Hidayat, Restu (2025) ANALISIS KEAMANAN SISTEM INFORMASI PADA WEBSITE UIN SAIZU PURWOKERTO MENGGUNAKAN METODE ISSAF (INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK). Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (573kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (404kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (372kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (402kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (668kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (647kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (1MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (376kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (499kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (1MB)

Abstract

Website UIN Saizu Purwokerto sebagai pusat informasi digital kampus memiliki peran penting dalam mendukung aktivitas akademik dan administrasi. Namun, pada Mei 2025 terjadi insiden peretasan yang mengindikasikan adanya celah keamanan pada sistem informasi tersebut. Penelitian ini bertujuan untuk menganalisis keamanan sistem website Universitas Islam Negeri Profesor Kiai Haji Saifuddin Zuhri Purwokerto menggunakan metode penetration testing berbasis ISSAF (Information System Security Assessment Framework. Tahap penelitian terdiri dari Planning & Preparation, Assessment, dan Reporting, Clean Up & Destroy Artifacts. Hasil pengujian menunjukkan adanya beberapa kerentanan keamanan pada subdomain sipinter.uinsaizu.ac.id, seperti tidak adanya header keamanan CSP (Content Security Policy), HSTS (HTTP Strict Transport Security), dan konfigurasi cookie yang belum aman. Peneliti juga melakukan eksploitasi menggunakan teknik SQL Injection dan XSS (Cross Site Scripting), serta simulasi brute-force login. Berdasarkan temuan yang ditemukan, maka dibuat rekomendasi perbaikan sistem guna untuk meningkatkan keamanan informasi dan mencegah potensi peretasan di masa depan.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Dr. Rujianto Eko Saputro, M.Kom., dan Khairunnisak Nur Isnaini, M.Kom.
Uncontrolled Keywords: Kata kunci: ISSAF, penetration testing, keamanan informasi, UIN Saizu, kerentanan website.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Teknologi Informasi
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 21 Oct 2025 06:46
Last Modified: 21 Oct 2025 06:46
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/3071

Actions (login required)

View Item
View Item