Suryoadhiva, Gemilang Reynaldi (2026) EVALUASI KEAMANAN WEBSITE ON&CLASS UMP DENGAN PENDEKATAN PENETRATION TESTING BERBASIS ISSAF. Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (767kB)
DAFTAR ISI.pdf
Download (631kB)
ABSTRAK.pdf
Download (557kB)
BAB I.pdf
Restricted to Registered users only
Download (676kB)
BAB II.pdf
Restricted to Registered users only
Download (760kB)
BAB III.pdf
Restricted to Registered users only
Download (619kB)
BAB IV.pdf
Restricted to Registered users only
Download (2MB)
BAB V.pdf
Restricted to Registered users only
Download (550kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (671kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (841kB)
Abstract
Perkembangan teknologi informasi mendorong perguruan tinggi memanfaatkan Learning Management System (LMS) sebagai media pendukung pembelajaran daring. Universitas Muhammadiyah Purwokerto menggunakan Website ON&CLASS sebagai pusat aktivitas akademik, sehingga keamanan sistem perlu dievaluasi untuk melindungi data dan menjaga keberlangsungan layanan. Penelitian ini bertujuan untuk mengidentifikasi dan menganalisis kerentanan keamanan pada Website ON&CLASS UMP menggunakan pendekatan penetration testing berbasis Information System Security Assessment Framework (ISSAF). Metode pengumpulan data dilakukan melalui observasi, wawancara, dan studi pustaka. Tahapan pengujian mengikuti framework ISSAF yang meliputi planning and preparation, assessment, serta reporting, clean up and destroy artifacts. Alat bantu yang digunakan antara lain PING, Whois, Dnsrecon, DNSDumpster, WhatWeb, Wappalyzer, Nmap, OWASP ZAP, SQLmap, Burp Suite Community Edition, Metasploit, dan Shred. Hasil penelitian menunjukkan bahwa Website ON&CLASS UMP berada di belakang layanan Cloudflare dan belum menerapkan DNSSEC. Hasil pemindaian juga menemukan beberapa kelemahan konfigurasi keamanan, seperti Content Security Policy yang belum optimal, Strict-Transport-Security Header Not Set, Missing Anti-clickjacking Header, serta beberapa alert dengan tingkat risiko medium, low, dan informational. Pengujian Reflected XSS, SQL Injection, brute-force, dan Remote Code Execution tidak berhasil memperoleh akses ke sistem. Dengan demikian, risiko utama Website ON&CLASS UMP berada pada aspek konfigurasi keamanan web. Rekomendasi perbaikan meliputi penerapan DNSSEC, konfigurasi security header, optimalisasi CSP, pembaruan komponen sistem, serta evaluasi keamanan secara berkala.
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Dr. Rujianto Eko Saputro, M.Kom. |
| Uncontrolled Keywords: | Kata kunci: Penetration Testing, ISSAF, Keamanan Website, LMS, ON&CLASS UMP. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 01 Oct 2026 01:39 |
| Last Modified: | 01 Oct 2026 01:39 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3498 |
