ANALISIS CELAH KEAMANAN WEBSITE BERBASIS CMS WORDPRESS MENGGUNAKAN METODOLOGI NIST SP 800-115 (STUDI KASUS: WEBSITE DESA PRAPAGAN)

Annaztasya, Syifa Tania (2026) ANALISIS CELAH KEAMANAN WEBSITE BERBASIS CMS WORDPRESS MENGGUNAKAN METODOLOGI NIST SP 800-115 (STUDI KASUS: WEBSITE DESA PRAPAGAN). Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (826kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (691kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (538kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (636kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (712kB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (727kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (2MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (542kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (676kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (774kB)

Abstract

Digitalisasi tata kelola pemerintahan desa melalui website merupakan langkah strategis untuk mewujudkan pelayanan publik yang transparan. Namun, adopsi teknologi ini menghadapi ancaman keamanan siber serius akibat keterbatasan kompetensi SDM dan kurangnya audit berkala. Penelitian ini dilakukan pada Website Pemerintah Desa Prapagan (prapagan.desa.id) berbasis CMS WordPress yang tercatat mengalami tiga kali insiden penyusupan konten judi online ilegal. Guna mengidentifikasi akar masalah, penelitian ini menerapkan metode Vulnerability Assessment (VA) mengacu pada kerangka kerja NIST SP 800-115 melalui tahapan Planning, Discovery, dan Vulnerability Analysis. Pengujian dilakukan secara non-destruktif menggunakan alat pemindai otomatis OWASP Zed Attack Proxy (ZAP), lalu tingkat risiko dianalisis menggunakan metode penilaian kuantitatif Common Vulnerability Scoring System (CVSS) v3.1. Hasil pengujian berhasil mengonfirmasi dua belas kategori celah keamanan pada website target. Kombinasi kerentanan dari pustaka JavaScript usang (Vulnerable JS Library) dan miskonfigurasi enkapsulasi Header HTTP diidentifikasi sebagai faktor paling kritis yang memicu terjadinya infeksi iklan judi online. Sebagai langkah remediasi, penelitian ini menghasilkan blueprint mitigasi berupa dokumen pedoman teknis dan draf skrip berkas .htaccess untuk mengoptimalkan instruksi pengaman peladen (server hardening) tanpa mengganggu stabilitas pelayanan publik desa. Kesimpulannya, dokumen matriks pelaporan ini diserahkan kepada instansi desa sebagai panduan operasional demi menjamin aspek keamanan data masyarakat.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Ika Romadoni Yunita, S.Kom., M.MSI., dan M. Syaiful Amin, M.Kom.
Uncontrolled Keywords: Vulnerability Assessment, OWASP ZAP, WordPress, .htaccess, Judi Online.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Teknologi Informasi
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 02 Oct 2026 05:16
Last Modified: 02 Oct 2026 05:16
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/3524

Actions (login required)

View Item
View Item