UIN Ar-RaniryUIN Ar-Raniry

Cyberspace: Jurnal Pendidikan Teknologi InformasiCyberspace: Jurnal Pendidikan Teknologi Informasi

Keamanan sistem informasi merupakan aspek yang perlu diperhatikan. Keamanan informasi terdiri dari 3 aspek yaitu Kerahasiaan, Integritas, Ketersediaan maka dari itu untuk menjaga keamanan informasi tersebut perlu dilakukannya evaluasi dari suatu sistem informasi berupa pengujian penetrasi. Pengujian penetrasi ini bertujuan untuk meningkatkan keamanan sistem informasi. Berkaitan dengan hal tersebut polres pidie yang merupakan satuan Kepolisian Polda Aceh yang berada di wilayah Kabupaten Pidie telah merancang sebuah sistem informasi yakni Tribrata Polres Pidie . Namun keamanan dari Sistem Informasi tersebut perlu diuji untuk mengevaluasi sistem keamananya, maka dari itu perlu dilakukan pengujian penetrasi pada Aplikasi Web tersebut. Pengujian penetrasi pada sistem informasi tribrata Polres Pidie ini menggunakan metode Open Web Aplications Security Project (OWASP). Dari hasil pengujian penetrasi tersebut berhasil ditemukannya beberapa kerentanan pada aplikasi web tersebut dan dijadikan pelaporan untuk meningkatkan sistem keamanan pada sistem informasi tersebut.

Dari hasil pengujian pada Penetration Testing pada sistem informasi Tribrata Polres Pidie terdapat beberapa kerentanan-kerentanan yang ditemukan seperti.(1) Header CSP tidak dikonfigurasi sehingga berbahaya terhadap serangan XSS dan pencurian data, sebaiknya dilakukan konfigurasi untuk meminimalisir dan memproteksi serangan XSS dan pencurian data.(2) Transport Security berupa TLS/SSL tidak dikofigurasi sehingga membahayakan sistem keamanan pada sistem informasi tersebut.(3) Terdapat beberapa script yang dapat membahayakan pada sistem informasi tersebut yang memungkinkan menjadi salah satu kerentanana, sebaiknya menghapus beberapa script yang tidak terlalu diperlukan.Sebaiknya segera dilakukan perbaikan sistem keamanan untuk meningtakan sistem keamanan pada sistem informasi tersebut agar data-data pada sistem informasi tersebut lebih aman dan lebih terproteksi dari pihak-pihak yang tidak bertanggng jawab.

Berdasarkan penelitian ini, terdapat beberapa saran penelitian lanjutan yang dapat dikembangkan. Pertama, perlu dilakukan analisis lebih mendalam terhadap dampak kerentanan yang ditemukan terhadap operasional Polres Pidie, termasuk potensi kerugian finansial dan reputasi. Kedua, penelitian dapat difokuskan pada pengembangan metode mitigasi yang efektif untuk mengatasi kerentanan yang teridentifikasi, dengan mempertimbangkan sumber daya dan kapabilitas yang dimiliki oleh Polres Pidie. Ketiga, penelitian dapat mengkaji efektivitas penerapan framework keamanan yang lebih komprehensif, seperti NIST Cybersecurity Framework, untuk meningkatkan postur keamanan secara keseluruhan dari sistem informasi Tribrata Polres Pidie.

  1. Penerapan Teknik Boundary Value Analysis untuk Pengujian Aplikasi Penjualan Menggunakan Metode Black... doi.org/10.32493/informatika.v5i2.5366Penerapan Teknik Boundary Value Analysis untuk Pengujian Aplikasi Penjualan Menggunakan Metode Black doi 10 32493 informatika v5i2 5366
  2. Vulnerability Analysis of E-voting Application using Open Web Application Security Project (OWASP) Framework.... doi.org/10.14569/IJACSA.2019.0101118Vulnerability Analysis of E voting Application using Open Web Application Security Project OWASP Framework doi 10 14569 IJACSA 2019 0101118
  3. Analisis Metode Open Web Application Security Project (OWASP) Menggunakan Penetration Testing pada Keamanan... doi.org/10.37034/jidt.v4i3.236Analisis Metode Open Web Application Security Project OWASP Menggunakan Penetration Testing pada Keamanan doi 10 37034 jidt v4i3 236
Read online
File size472.27 KB
Pages10
DMCAReport

Related /

ads-block-test