TRILOGITRILOGI

Jurnal Sistem Informasi dan Sains TeknologiJurnal Sistem Informasi dan Sains Teknologi

Keamanan website saat ini menjadi salah satu fokus utama, karena website berisi informasi dan data yang sensitif dan berharga. Penelitian ini bertujuan untuk mengetahui tingkat keamanan website dan memberikan perbaikan pada celah-celah keamanan yang ditemukan pada website SDN 9 Bantan dengan menggunakan metode Vulnerability Assessment dan tools OWASP ZAP dan Mozilla Observatory. Hasil pemindaian menunjukkan beberapa celah pada website SDN 9 Bantan, seperti Content Security Policy Header Not Set yang memungkinkan serangan XSS, ketiadaan anti-clickjacking header membuka celah clickjacking, tidak adanya Content Security Policy (CSP) meningkatkan risiko serangan XSS, redirection yang tidak aman dapat dimanfaatkan untuk phishing, tidak adanya Strict Transport Security (HSTS) membuat situs mudah terkena serangan Man-in-the-Middle (MitM), dan tanpa X-Frame-Options meningkatkan risiko serangan clickjacking. Untuk mengatasi celah keamanan ini, dilakukan Vulnerability Assessment untuk menentukan tingkat risiko dari celah keamanan website SDN 9 Bantan yang berada pada tingkat medium. Setelah proses perbaikan, beberapa celah keamanan berhasil dihilangkan pada Mozilla Observatory, namun Content Security Policy Header Not Set masih terdeteksi pada OWASP ZAP.

Penelitian ini menyimpulkan bahwa tingkat keamanan website SDN 9 Bantan pada OWASP ZAP berada pada tingkat sedang, sementara pada Mozilla Observatory juga berada pada tingkat sedang.Perbaikan telah dilakukan pada beberapa celah keamanan, namun masih terdapat celah yang perlu ditangani lebih lanjut.Penelitian ini berfokus pada konfigurasi keamanan yang ditemukan dan belum mencakup celah keamanan yang ditemukan melalui penetration testing manual.Dengan demikian, penelitian ini memberikan kontribusi dalam meningkatkan keamanan website SDN 9 Bantan.

Penelitian lanjutan dapat dilakukan dengan menerapkan metode penetration testing secara manual untuk mengidentifikasi celah keamanan yang lebih kompleks dan tersembunyi, melengkapi hasil dari vulnerability assessment yang telah dilakukan. Selain itu, penting untuk mengembangkan sistem monitoring keamanan yang berkelanjutan, seperti integrasi log dan audit keamanan berkala, untuk mendeteksi dan merespons ancaman secara proaktif. Terakhir, penelitian dapat difokuskan pada pengembangan solusi keamanan yang lebih adaptif dan cerdas, misalnya dengan memanfaatkan teknologi machine learning untuk mendeteksi pola serangan dan melakukan mitigasi otomatis, sehingga website SDN 9 Bantan dapat terlindungi secara optimal dari berbagai ancaman siber yang terus berkembang.

  1. Analisis Website Tapanuli Tengah Menggunakan Metode Open Web Application Security Project Zap (Owasp... journal.fkpt.org/index.php/BIT/article/view/389Analisis Website Tapanuli Tengah Menggunakan Metode Open Web Application Security Project Zap Owasp journal fkpt index php BIT article view 389
  2. PENGUJIAN WHITE BOX BERBASIS PATH PADA FORM AUTENTIKASI BERBASIS MOBILE | Nugraha | Jurnal Siliwangi... doi.org/10.37058/jssainstek.v8i2.4098PENGUJIAN WHITE BOX BERBASIS PATH PADA FORM AUTENTIKASI BERBASIS MOBILE Nugraha Jurnal Siliwangi doi 10 37058 jssainstek v8i2 4098
  3. Vulnerability Assessment Website E-Government dengan NIST SP 800-115 dan OWASP Menggunakan Web Vulnerability... ejournal.undip.ac.id/index.php/jsinbis/article/view/47792Vulnerability Assessment Website E Government dengan NIST SP 800 115 dan OWASP Menggunakan Web Vulnerability ejournal undip ac index php jsinbis article view 47792
  4. Meningkatkan Keamanan Webserver Aplikasi Pelaporan Pajak Daerah Menggunakan Metode Penetration Testing... jsisfotek.org/index.php/JSisfotek/article/view/36Meningkatkan Keamanan Webserver Aplikasi Pelaporan Pajak Daerah Menggunakan Metode Penetration Testing jsisfotek index php JSisfotek article view 36
Read online
File size622.36 KB
Pages14
DMCAReport

Related /

ads-block-test