Achmad Alief, - and Alfirna Rizqi Lahitani, - (2023) Pengujian Keamanan Informasi Berbasis Web Menggunakan Metode PTES (Penetration Testing Execution Standard) (Studi Kasus: Sistem Informasi Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta). Masters thesis, Universitas Jenderal Achmad Yani Yogyakarta.
Judul_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (622kB)
Abstrak_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (11kB)
Bab 1_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (84kB)
Bab 2_192104001_Achmad Alief_Teknologi Informasi.pdf
Restricted to Registered users only
Download (107kB)
Bab 3_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (214kB)
Bab 4_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (4MB)
Bab 5_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (13kB)
Daftar Pustaka_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (152kB)
Lampiran_192104001_Achmad Alief_Teknologi Informasi.pdf
Restricted to Registered users only
Download (383kB)
Plagiarisme_192104001_Achmad Alief_Teknologi Informasi.pdf
Download (14kB)
Abstract
Pada tahun 2021 BSSN melalui Direktorat Operasi Keamanan Siber melakukan evaluasi, dan pada hasil tersebut menunjukan bahwa keamanan pada suatu sistem informasi terkhusus di bidang instansi pendidikan menjadi target terbesar dibandingkan sektor lain. Hasil menunjukan kasus terbesar adalah defacement yang mencapai 5.490 kasus dalam 1 tahun pada bulan maret yang mencapai 727 kasus. Universitas Jenderal Achmad Yani Yogyakarta adalah instansi pendidikan yang menggunakan website untuk menunjang perkuliahan. Semua
informasi yang berkaitan dengan perkuliahan dimuat dalam website sistem informasi akademik atau Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta. Berdasarkan penelitian sebelumnya telah dilakukan analisis kerentanan pada website fakultas yang hasilnya menunjukan masih ada potensi kerentanan pada website.
Melihat dari 3 aspek keamanan informasi yaitu confidientiality (kerahasiaan), integrity (integritas), availability (ketersidaan) yang harus di penuhi oleh keamanan suatu website untuk menjaga data yang ada didalamnya, maka dari itu, untuk melindungi data dan keamanan yang ada pada Sistem Informasi Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta diperlukan adanya evaluasi. Dalam evaluasi tersebut di lakukan pengujian website itu sendiri melalui metode penetration testing. Metode yang digunakan dalam melakukan penetration
testing pada penelitian ini adalah metode PTES ( Penetration Testing Execution Testing Standards ). Tahapan metode PTES terdiri dari Pre-engagement sampai Reporting.
Hasil penetration testing yang di lakukan pada sistem informasi portal akademik Universitas Jenderal Achmad Yani Yogyakarta menunjukan bahwa, masih ditemukan kerentanan dan hasil penilaian resiko berada pada level MEDIUM. Maka dari itu untuk meminimalisir adanya penyalahgunaan terhadap kerentanan yang ada, perlu dilakukan patch dan penanganan secara teknis seperti yang terangkum dalam kesimpulan dan saran pada penilitian ini.
Item Type: | Thesis (Masters) |
---|---|
Subjects: | Q Science > QA Mathematics > QA76 Computer software (Information System) |
Divisions: | Faculty of Engineering, Science, Computer, and Mathematics > School of Electronics and Computer Science |
Depositing User: | Mrs Tiara DP |
Date Deposited: | 14 Jun 2024 02:30 |
Last Modified: | 14 Jun 2024 02:30 |
URI: | https:///id/eprint/2900 |