Syahril Handaya, 210212050 Implementasi Penetration Testing Pada Aplikasi Web Sistem Evaluasi Data Bidang TIK Polda Aceh Menggunakan Metode OWASP Dan NIST SP 800-115. Implementasi Penetration Testing Pada Aplikasi Web Sistem Evaluasi Data Bidang TIK Polda Aceh Menggunakan Metode OWASP Dan NIST SP 800-115.
![[thumbnail of Implementasi Penetration Testing Pada Aplikasi Web Sistem Evaluasi Data Bidang TIK Polda Aceh Menggunakan Metode OWASP Dan NIST SP 800-115]](https://repository.ar-raniry.ac.id/style/images/fileicons/text.png)
Syahril Handaya, 210212050.pdf - Published Version
Available under License Creative Commons Attribution.
Download (882kB)
Abstract
Keamanan sistem informasi merupakan aspek yang perlu diperhatikan. Keamanan informasi terdiri dari 3 aspek yaitu Kerahasiaan, Integritas, Ketersediaan maka dari itu untuk menjaga keamanan informasi tersebut perlu dilakukannya evaluasi dari suatu sistem informasi berupa pengujian penetrasi. Pengujian penetrasi ini bertujuan untuk meningkatkan keamanan sitem informasi. Barkaitan dengan hal tersebut bidang teknologi Informasi dan Komunikasi Polda Aceh telah merancang sebuah sistem informasi berupa Aplikasi berbasis Web yaitu Aplikasi Web Sistem Evaluasi Data. Namun keamanan dari Aplikasi Web tersebut perlu diuji untuk mengevaluasi sitem keamananya, maka dari itu perlu dilakukan pengujian penetrasi pada Aplikasi Web tersebut. Pengujian penetrasi pada Aplikasi Web Sistem Evaluasi Data Bidang Teknologi Informasi dan Komunikasi Polda Aceh ini dengan menggunakan metode Open Web Aplications Scurity Project (OWASP) dan metode National Institut Standart Technology Securely Provision 800-115 (NIST SP 800-115). Didalam proses kedua metode ini menggunakan teknik yang sama dalam Information Gathring yaitu teknik Black Box dan terdapat tahapan lainnya yaitu Vulnerabelity Scanning serta Fase Attack khusus untuk metode National Institut Standart Technology Securely Provision 800-115 (NIST SP 800-115). Dari hasil pengujian penetrasi tersebut berhasil ditemukannya beberapa kerentanan pada aplikasi web tersebut dan dijadikan pelaporan untuk meningkatkan sistem keamanan pada sistem informasi tersebut
Item Type: | Article |
---|---|
Uncontrolled Keywords: | Pegujian Penetrasi, OWASP, NIST 800-115, Sistem Informasi. |
Subjects: | 000 Computer Science, Information and System |
Divisions: | Fakultas Tarbiyah dan Keguruan > S1 Pendidikan Teknologi Informasi |
Depositing User: | Syahril Handaya Syahril |
Date Deposited: | 16 Jan 2025 03:42 |
Last Modified: | 16 Jan 2025 03:42 |
URI: | https://repository.ar-raniry.ac.id/id/eprint/41345 |