EVALUASI KEAMANAN WEBSITE ON&CLASS UMP DENGAN PENDEKATAN PENETRATION TESTING BERBASIS ISSAF

Suryoadhiva, Gemilang Reynaldi (2026) EVALUASI KEAMANAN WEBSITE ON&CLASS UMP DENGAN PENDEKATAN PENETRATION TESTING BERBASIS ISSAF. Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (767kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (631kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (557kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (676kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (760kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (619kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (2MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (550kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (671kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (841kB)

Abstract

Perkembangan teknologi informasi mendorong perguruan tinggi memanfaatkan Learning Management System (LMS) sebagai media pendukung pembelajaran daring. Universitas Muhammadiyah Purwokerto menggunakan Website ON&CLASS sebagai pusat aktivitas akademik, sehingga keamanan sistem perlu dievaluasi untuk melindungi data dan menjaga keberlangsungan layanan. Penelitian ini bertujuan untuk mengidentifikasi dan menganalisis kerentanan keamanan pada Website ON&CLASS UMP menggunakan pendekatan penetration testing berbasis Information System Security Assessment Framework (ISSAF). Metode pengumpulan data dilakukan melalui observasi, wawancara, dan studi pustaka. Tahapan pengujian mengikuti framework ISSAF yang meliputi planning and preparation, assessment, serta reporting, clean up and destroy artifacts. Alat bantu yang digunakan antara lain PING, Whois, Dnsrecon, DNSDumpster, WhatWeb, Wappalyzer, Nmap, OWASP ZAP, SQLmap, Burp Suite Community Edition, Metasploit, dan Shred. Hasil penelitian menunjukkan bahwa Website ON&CLASS UMP berada di belakang layanan Cloudflare dan belum menerapkan DNSSEC. Hasil pemindaian juga menemukan beberapa kelemahan konfigurasi keamanan, seperti Content Security Policy yang belum optimal, Strict-Transport-Security Header Not Set, Missing Anti-clickjacking Header, serta beberapa alert dengan tingkat risiko medium, low, dan informational. Pengujian Reflected XSS, SQL Injection, brute-force, dan Remote Code Execution tidak berhasil memperoleh akses ke sistem. Dengan demikian, risiko utama Website ON&CLASS UMP berada pada aspek konfigurasi keamanan web. Rekomendasi perbaikan meliputi penerapan DNSSEC, konfigurasi security header, optimalisasi CSP, pembaruan komponen sistem, serta evaluasi keamanan secara berkala.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Dr. Rujianto Eko Saputro, M.Kom.
Uncontrolled Keywords: Kata kunci: Penetration Testing, ISSAF, Keamanan Website, LMS, ON&CLASS UMP.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Teknologi Informasi
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 01 Oct 2026 01:39
Last Modified: 01 Oct 2026 01:39
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/3498

Actions (login required)

View Item
View Item