Pengembangan Ekosistem Static Application Security Testing Untuk Mengidentifikasi Kerentanan Keamanan Sumber Kode Aplikasi Menggunakan Pendekatan Devsecops

Fajar Syahruddin, - and Dedy Hariyadi, - (2025) Pengembangan Ekosistem Static Application Security Testing Untuk Mengidentifikasi Kerentanan Keamanan Sumber Kode Aplikasi Menggunakan Pendekatan Devsecops. Diploma thesis, Universitas Jenderal Achmad Yani Yogyakarta.

[thumbnail of Judul_212104005_Fajar Syahruddin_Teknologi Infromasi_Revisi.pdf] Text
Judul_212104005_Fajar Syahruddin_Teknologi Infromasi_Revisi.pdf

Download (800kB)
[thumbnail of Abstrak_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Abstrak_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (203kB)
[thumbnail of Bab 1_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Bab 1_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (123kB)
[thumbnail of Bab 2_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Bab 2_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Restricted to Repository staff only

Download (1MB)
[thumbnail of Bab 3_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Bab 3_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (392kB)
[thumbnail of Bab 4_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Bab 4_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (3MB)
[thumbnail of Bab 5_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Bab 5_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (118kB)
[thumbnail of Daftar Pustaka_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Daftar Pustaka_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (116kB)
[thumbnail of Lampiran_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Lampiran_212104005_Fajar Syahruddin_Teknologi Informasi.pdf
Restricted to Repository staff only

Download (1MB)
[thumbnail of Plagiarisme_212104005_Fajar Syahruddin_Teknologi Informasi.pdf] Text
Plagiarisme_212104005_Fajar Syahruddin_Teknologi Informasi.pdf

Download (8MB)

Abstract

Latar Belakang: Pengembangan perangkat lunak konvensional sering mengabaikan keamanan dalam Software Development Life Cycle (SDLC), menyebabkan aplikasi rentan terhadap serangan seperti injeksi dan cross-site scripting (XSS). Penelitian ini mengembangkan ekosistem DevSecOps dengan mengintegrasikan Secure Software Development Life Cycle (SSDLC).
Tujuan: Mengintegrasikan Continuous Integration/Continuous Deployment (CI/CD) untuk mengidentifikasi kerentanan kode sumber aplikasi website menggunakan Static Application Security Testing (SAST) dengan SonarQube, serta mengevaluasi hasilnya dalam ekosistem Docker.
Metode Penelitian: Mengadopsi pendekatan SSDLC, Dalam tahap identifikasi dan analisis, Vulnerability Assessment (VA) menggunakan reNgine mengidentifikasi kelemahan eksternal, sementara SAST dengan SonarQube memindai kode sumber secara statis untuk kelemahan keamanan internal (insecure coding practices, hardcoded credentials). Alat analisis keamanan diintegrasikan ke dalam pipeline Jenkins.
Hasil: Pengujian awal VA reNgine mendeteksi temuan informasional dan potensi “Credentials Disclosure Check” berstatus UNKNOWN. Analisis SAST dengan SonarQube mengidentifikasi total 23 kerentanan kode (Tinggi, Sedang, Rendah).
Kesimpulan: Seluruh kerentanan berhasil direduksi dan dieliminasi setelah implementasi perbaikan kode. Pemindaian ulang menunjukkan VA reNgine berstatus “Closed” dan SAST SonarQube melaporkan semua 23 kerentanan kode telah “Fixed”. Pendekatan DevSecOps dan tujuan SSDLC untuk deteksi dini serta mitigasi kelemahan keamanan pada aplikasi web telah tercapai.

Item Type: Thesis (Diploma)
Subjects: Q Science > QA Mathematics > QA76 Computer software (Information System)
Divisions: Faculty of Engineering, Science, Computer, and Mathematics > School of Electronics and Computer Science
Depositing User: Mrs Tiara DP
Date Deposited: 22 Jul 2026 07:10
Last Modified: 22 Jul 2026 07:10
URI: https:///id/eprint/6762

Actions (login required)

View Item
View Item