Hidayah, Reval Aidil (2026) ANALISIS KEAMANAN APLIKASI BERBABIS WEBSITE LAPORMASBUP MENGGUNAKAN METODE ISSAF (INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK) (Studi Kasus: Dinas Komunikasi dan Informatika Kabupaten Purbalingga). Other thesis, Universitas Amikom Purwokerto.
COVER.pdf
Download (721kB)
DAFTAR ISI.pdf
Download (393kB)
ABSTRAK.pdf
Download (512kB)
BAB I.pdf
Restricted to Registered users only
Download (640kB)
BAB II.pdf
Restricted to Registered users only
Download (771kB)
BAB III.pdf
Restricted to Registered users only
Download (699kB)
BAB IV.pdf
Restricted to Registered users only
Download (1MB)
BAB V.pdf
Restricted to Registered users only
Download (385kB)
DAFTAR PUSTAKA.pdf
Restricted to Registered users only
Download (522kB)
LAMPIRAN.pdf
Restricted to Repository staff only
Download (1MB)
Abstract
Perkembangan pesat teknologi berbasis website, telah membuat kemudahan dalam memperoleh dan melihat data yang ada di internet semakin mudah. Pemanfaatan website melalu aplikasi telah mendorong penggunaan di berbagai sektor secara luas, termasuk sektor pemerintahan. Namun, kemudahan yang diberikan berbanding lurus dengan meningkatnya resiko keamanan siber juga semakin nyata, yang mengakibatkan perlu adanya keamanan terhadap kerahasiaan dan integritas data publik. Penelitian dilakukan karena aplikasi website Lapormasbup mengelola data pribadi sensitif warga seperti Nama Lengkap, Nomor Induk Kependudukan (NIK), dan alamat, serta mengalami lonjakan traffic IP address yang tidak wajar pada periode Februari–Maret 2026 yang mengindikasikan adanya percobaan serangan siber. Tujuan penelitian ini adalah menganalisis tingkat keamanan aplikasi website Lapormasbup menggunakan metode penetration testing berbasis framework ISSAF yang mencakup tiga fase, yaitu Planning and Preparation, Assessment, dan Reporting, Clean Up and Destroy Artifacts. Pengujian dilakukan menggunakan tools ZAP, Nmap, Whatweb, Whois, SQLmap, Burp Suite, dan Metasploit Framework. Hasil pemindaian menggunakan ZAP (Zed Attack Proxy) mengidentifikasi 17 kerentanan yang terdiri dari 6 kerentanan berlevel medium, 6 berlevel low, dan 5 bersifat informational, tanpa ditemukan kerentanan berlevel high. Percobaan serangan Cross-Site Request Forgery (CSRF), Cross-Site Scripting (XSS), SQL Injection, dan brute force seluruhnya tidak berhasil menembus sistem karena website telah dilindungi oleh Web Application Firewall (WAF) dan reCAPTCHA. Kesimpulan penelitian menunjukkan bahwa tingkat keamanan website Lapormasbup berada pada level cukup baik, meskipun masih terdapat celah konfigurasi yang perlu diperbaiki melalui penambahan header keamanan dan audit berkala.
| Item Type: | Thesis (Other) |
|---|---|
| Additional Information: | Dosen Pembimbing: Dr. Rujianto Eko Saputro, M.Kom., dan Dinar Mustofa, M.Kom. |
| Uncontrolled Keywords: | Keamanan Website, Penetration Testing, ISSAF, ZAP (Zed Attack Proxy), Lapormasbup. |
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Ilmu Komputer > Teknologi Informasi |
| Depositing User: | UPT Perpustakaan Pusat Universitas Amikom Purwokerto |
| Date Deposited: | 02 Oct 2026 04:47 |
| Last Modified: | 02 Oct 2026 04:47 |
| URI: | https://eprints.amikompurwokerto.ac.id/id/eprint/3518 |
