Pengujian Keamanan Informasi Berbasis Web Menggunakan Metode PTES (Penetration Testing Execution Standard) (Studi Kasus: Sistem Informasi Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta)

Achmad Alief, - and Alfirna Rizqi Lahitani, - (2023) Pengujian Keamanan Informasi Berbasis Web Menggunakan Metode PTES (Penetration Testing Execution Standard) (Studi Kasus: Sistem Informasi Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta). Masters thesis, Universitas Jenderal Achmad Yani Yogyakarta.

[thumbnail of Judul_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Judul_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (622kB)
[thumbnail of Abstrak_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Abstrak_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (11kB)
[thumbnail of Bab 1_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Bab 1_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (84kB)
[thumbnail of Bab 2_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Bab 2_192104001_Achmad Alief_Teknologi Informasi.pdf
Restricted to Registered users only

Download (107kB)
[thumbnail of Bab 3_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Bab 3_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (214kB)
[thumbnail of Bab 4_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Bab 4_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (4MB)
[thumbnail of Bab 5_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Bab 5_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (13kB)
[thumbnail of Daftar Pustaka_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Daftar Pustaka_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (152kB)
[thumbnail of Lampiran_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Lampiran_192104001_Achmad Alief_Teknologi Informasi.pdf
Restricted to Registered users only

Download (383kB)
[thumbnail of Plagiarisme_192104001_Achmad Alief_Teknologi Informasi.pdf] Text
Plagiarisme_192104001_Achmad Alief_Teknologi Informasi.pdf

Download (14kB)
Official URL: http://unjaya.ac.id/

Abstract

Pada tahun 2021 BSSN melalui Direktorat Operasi Keamanan Siber melakukan evaluasi, dan pada hasil tersebut menunjukan bahwa keamanan pada suatu sistem informasi terkhusus di bidang instansi pendidikan menjadi target terbesar dibandingkan sektor lain. Hasil menunjukan kasus terbesar adalah defacement yang mencapai 5.490 kasus dalam 1 tahun pada bulan maret yang mencapai 727 kasus. Universitas Jenderal Achmad Yani Yogyakarta adalah instansi pendidikan yang menggunakan website untuk menunjang perkuliahan. Semua
informasi yang berkaitan dengan perkuliahan dimuat dalam website sistem informasi akademik atau Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta. Berdasarkan penelitian sebelumnya telah dilakukan analisis kerentanan pada website fakultas yang hasilnya menunjukan masih ada potensi kerentanan pada website.
Melihat dari 3 aspek keamanan informasi yaitu confidientiality (kerahasiaan), integrity (integritas), availability (ketersidaan) yang harus di penuhi oleh keamanan suatu website untuk menjaga data yang ada didalamnya, maka dari itu, untuk melindungi data dan keamanan yang ada pada Sistem Informasi Portal Akademik Universitas Jenderal Achmad Yani Yogyakarta diperlukan adanya evaluasi. Dalam evaluasi tersebut di lakukan pengujian website itu sendiri melalui metode penetration testing. Metode yang digunakan dalam melakukan penetration
testing pada penelitian ini adalah metode PTES ( Penetration Testing Execution Testing Standards ). Tahapan metode PTES terdiri dari Pre-engagement sampai Reporting.
Hasil penetration testing yang di lakukan pada sistem informasi portal akademik Universitas Jenderal Achmad Yani Yogyakarta menunjukan bahwa, masih ditemukan kerentanan dan hasil penilaian resiko berada pada level MEDIUM. Maka dari itu untuk meminimalisir adanya penyalahgunaan terhadap kerentanan yang ada, perlu dilakukan patch dan penanganan secara teknis seperti yang terangkum dalam kesimpulan dan saran pada penilitian ini.

Item Type: Thesis (Masters)
Subjects: Q Science > QA Mathematics > QA76 Computer software (Information System)
Divisions: Faculty of Engineering, Science, Computer, and Mathematics > School of Electronics and Computer Science
Depositing User: Mrs Tiara DP
Date Deposited: 14 Jun 2024 02:30
Last Modified: 14 Jun 2024 02:30
URI: https:///id/eprint/2900

Actions (login required)

View Item
View Item