Munawwaroh, Maulidiya Fadilatul (2026) ANALISIS KEAMANAN WEBSITE E-CLINIC MENGGUNAKAN TEKNIK PENETRATION TESTING (Studi Kasus: Klinik Pratama Rawat Jalan Kamandaka). Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (825kB)
DAFTAR ISI.pdf
Download (702kB)
ABSTRAK.pdf
Download (537kB)
BAB I.pdf
Restricted to Registered users only
Download (665kB)
BAB II.pdf
Restricted to Registered users only
Download (963kB)
BAB III.pdf
Restricted to Registered users only
Download (746kB)
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
BAB V.pdf
Restricted to Registered users only
Download (541kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (688kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (753kB)
Abstract
Website layanan e-clinic Klinik Pratama Rawat Jalan Kamandaka berperan penting dalam mendukung layanan dan pengelolaan data klinik. Namun, website tersebut menyimpan data penting dan sensitif sehingga berpotensi menghadapi berbagai ancaman keamanan siber. Selain itu, pengujian keamanan secara menyeluruh perlu dilakukan untuk mengetahui potensi kerentanan yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab. Oleh karena itu, penelitian ini bertujuan untuk menganalisis tingkat keamanan website Klinik Kamandaka dengan menggunakan teknik penetration testing yang mengacu pada standar Penetration Testing Execution Standard (PTES). Metode ini terdiri dari beberapa tahapan utama, yaitu Information Gathering, Threat Modelling, Vulnerability Analysis, Exploitation, dan Reporting. Alat bantu yang digunakan dalam proses pengujian ini meliputi OWASP ZAP, NMAP, dan SQLMap, dengan fokus utama pada identifikasi dan eksploitasi kerentanan seperti SQL Injection dan kelemahan konfigurasi keamanan. Hasil pengujian menunjukkan bahwa website memiliki beberapa kerentanan yang dikategorikan dalam tingkat risiko medium, low, dan informational, dengan total 12 temuan kerentanan berdasarkan hasil scanning OWASP ZAP. Pada pengujian eksploitasi, form login replika berhasil ditembus menggunakan payload SQL Injection, sedangkan form login asli berhasil menolak serangan tersebut. Pengujian menggunakan SQLMap juga tidak berhasil karena sistem tidak menyediakan parameter input yang dapat diuji secara langsung. Dari keseluruhan proses, dapat disimpulkan bahwa website Klinik Kamandaka sudah memiliki tingkat perlindungan dasar terhadap serangan injeksi, namun masih terdapat beberapa celah keamanan yang perlu diperbaiki
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Prof. Dr. Eng. Ir. Imam Tahyudin M.M. |
| Uncontrolled Keywords: | Keamanan Website, Penetration Testing, PTES, OWASP ZAP, Klinik Kamandaka. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 02 Oct 2026 02:59 |
| Last Modified: | 02 Oct 2026 02:59 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3508 |
