Nur Kholis, - and Alfirna Rizqi Lahitani, - (2025) Risk Assessment Keamanan Informasi Pada Aplikasi E-Commerce di Indonesia Menggunakan Framework NIST SP 800-30 dan OWASP Mobile 2024. Diploma thesis, Universitas Jenderal Achmad Yani Yogyakarta.
Judul_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (756kB)
Abstrak_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (238kB)
Bab 1_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (233kB)
Bab 2_212104010_Nur Kholis_Teknologi Informasi.pdf
Restricted to Repository staff only
Download (328kB)
Bab 3_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (321kB)
Bab 4_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (4MB)
Bab 5_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (222kB)
Daftar Pustaka_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (195kB)
Lampiran_212104010_Nur Kholis_Teknologi Informasi.pdf
Restricted to Repository staff only
Download (12MB)
Plagiarisme_212104010_Nur Kholis_Teknologi Informasi.pdf
Download (8MB)
Abstract
Latar Belakang: Perkembangan e-commerce di Indonesia mendorong peningkatan jumlah pengguna, namun hal ini juga menimbulkan tantangan besar termasuk kebocoran data dan penyalahgunaan izin akses. Sebagian besar aplikasi ecommerce di Indonesia masih memiliki celah keamanan. Oleh karena itu,
diperlukan upaya untuk mengidentifikasi dan menilai tingkat risiko keamanan informasi pada aplikasi e-commerce di Indonesia untuk meningkatkan perlindungan terhadap data pengguna.
Tujuan: Penelitian ini bertujuan untuk melakukan risk assessment pada aplikasi ecommerce di Indonesia dengan mengidentifikasi celah keamanan serta membandingkan tingkat keamanannya diantara beberapa platform, yaitu Shopee, Tokopedia, Lazada, Blibli, dan Bukalapak dengan pendekatan analisis statis menggunakan framework NIST SP 800-30 dan OWASP Mobile 2024.
Metode Penelitian: Penelitian ini diawali dengan identifikasi aplikasi dan aset informasi, kemudian pemindaian kerentanan dengan MobSF. Temuan kerentanan
dipetakan ke dalam kategori OWASP Mobile Top 10 2024. Selanjutnya, dilakukan analisis risiko berdasarkan NIST SP 800-30, evaluasi risiko dari setiap kerentanan yang ditemukan, rekomendasi mitigasi, dan pelaporan.
Hasil: Seluruh aplikasi teridentifikasi memiliki sejumlah kerentanan, diantaranya hardcoded secrets, kriptografi lemah, penyimpanan data tidak aman, izin akses berbahaya, dan kesalahan konfigurasi. Berdasarkan pemindaian dengan MobSF seluruh aplikasi memiliki skor keamanan 39-50. Berdasarkan pemetaan kerentanan ke OWASP Mobile Top 10 2024, kerentanan paling dominan masuk dalam kategori M10, M9, dan M8. Setelah dilakukan evaluasi risiko menggunakan framework
NIST SP 800-30 seluruh aplikasi berada dalam kategori High yang berarti aplikasi masih memiliki banyak celah keamanan dan memerlukan perbaikan.
Kesimpulan: Hasil penelitian menunjukkan bahwa aplikasi e-commerce yang dianalisis masih memiliki kelemahan yang berpotensi membahayakan keamanan data pengguna. Framework NIST SP 800-30 dan OWASP Mobile Top 10 2024 dapat digunakan dalam mengidentifikasi, mengklasifikasi, dan melakukan risk
assessment keamanan informasi aplikasi.
| Item Type: | Thesis (Diploma) |
|---|---|
| Subjects: | Q Science > QA Mathematics > QA76 Computer software (Information System) |
| Divisions: | Faculty of Engineering, Science, Computer, and Mathematics > School of Electronics and Computer Science |
| Depositing User: | Mrs Tiara DP |
| Date Deposited: | 22 Jul 2026 08:04 |
| Last Modified: | 22 Jul 2026 08:04 |
| URI: | https:///id/eprint/6770 |
