Fajar Syahruddin, - and Dedy Hariyadi, - (2025) Pengembangan Ekosistem Static Application Security Testing Untuk Mengidentifikasi Kerentanan Keamanan Sumber Kode Aplikasi Menggunakan Pendekatan Devsecops. Diploma thesis, Universitas Jenderal Achmad Yani Yogyakarta.
Judul_212104005_Fajar Syahruddin_Teknologi Infromasi_Revisi.pdf
Download (800kB)
Abstrak_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (203kB)
Bab 1_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (123kB)
Bab 2_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Restricted to Repository staff only
Download (1MB)
Bab 3_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (392kB)
Bab 4_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (3MB)
Bab 5_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (118kB)
Daftar Pustaka_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (116kB)
Lampiran_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Restricted to Repository staff only
Download (1MB)
Plagiarisme_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Download (8MB)
Abstract
Latar Belakang: Pengembangan perangkat lunak konvensional sering mengabaikan keamanan dalam Software Development Life Cycle (SDLC), menyebabkan aplikasi rentan terhadap serangan seperti injeksi dan cross-site scripting (XSS). Penelitian ini mengembangkan ekosistem DevSecOps dengan mengintegrasikan Secure Software Development Life Cycle (SSDLC).
Tujuan: Mengintegrasikan Continuous Integration/Continuous Deployment (CI/CD) untuk mengidentifikasi kerentanan kode sumber aplikasi website menggunakan Static Application Security Testing (SAST) dengan SonarQube, serta mengevaluasi hasilnya dalam ekosistem Docker.
Metode Penelitian: Mengadopsi pendekatan SSDLC, Dalam tahap identifikasi dan analisis, Vulnerability Assessment (VA) menggunakan reNgine mengidentifikasi kelemahan eksternal, sementara SAST dengan SonarQube memindai kode sumber secara statis untuk kelemahan keamanan internal (insecure coding practices, hardcoded credentials). Alat analisis keamanan diintegrasikan ke dalam pipeline Jenkins.
Hasil: Pengujian awal VA reNgine mendeteksi temuan informasional dan potensi “Credentials Disclosure Check” berstatus UNKNOWN. Analisis SAST dengan SonarQube mengidentifikasi total 23 kerentanan kode (Tinggi, Sedang, Rendah).
Kesimpulan: Seluruh kerentanan berhasil direduksi dan dieliminasi setelah implementasi perbaikan kode. Pemindaian ulang menunjukkan VA reNgine berstatus “Closed” dan SAST SonarQube melaporkan semua 23 kerentanan kode telah “Fixed”. Pendekatan DevSecOps dan tujuan SSDLC untuk deteksi dini serta mitigasi kelemahan keamanan pada aplikasi web telah tercapai.
| Item Type: | Thesis (Diploma) |
|---|---|
| Subjects: | Q Science > QA Mathematics > QA76 Computer software (Information System) |
| Divisions: | Faculty of Engineering, Science, Computer, and Mathematics > School of Electronics and Computer Science |
| Depositing User: | Mrs Tiara DP |
| Date Deposited: | 22 Jul 2026 07:10 |
| Last Modified: | 22 Jul 2026 07:10 |
| URI: | https:///id/eprint/6762 |
