ANALISIS PENGUJIAN KEAMANAN APLIKASI WEB UNIVERSITAS UBUDIYAH INDONESIA MENGGUNAKAN OPEN WORLD WIDE APPLICATION SECURITY PROJECT ZED ATTACK PROXY (OWASP ZAP)

Shavinatun Husna Dewi, Rizka Albar, Desita Ria Yusian, M Bayu Wibawa

Abstract


Pada penelitian ini dilakukan pengujian keamanan aplikasi web Universitas Ubudiyah Indonesia untuk menguji tingkat keamanan pada web dengan menggunakan Open World Wide Application Security Project Zed Attack Proxy (OWASP ZAP), OWASP ZAP merupakan aplikasi open-source yang berfungsi untuk melakukan identifikasi serta ancaman ancaman terhadap suatu hal. hal hal website, memiliki desain yang user-friendly dapat memudahkan pengguna dalam melakukan pengujian yang dapat mengamankan website mereka. Metode pengujian yang digunakan yaitu Penetration Testing dengan model White Box Testing yang meliputi pemindaian pasif untuk pemetaan potensi celah keamanan tanpa mempengaruhi kinerja sistem, serta pemindaian aktif untuk mengidentifikasi dan menguji kerentanan seperti SQL Injection, Cross-Site Scripting (XSS), serta Broken Authentication. Hasil pengujian menunjukkan kerentanan dan risiko yang bervariasi, hasil analisis pada penelitian ini diharapkan dapat menjadi langkah awal untuk meningkatkan keamanan aplikasi web yang lebih kuat, konfigurasi keamanan yang lebih baik dan pembaruan perangkat lunak secara rutin terhadap sistem.

Keywords


Analisis Uji Keamanan; Website; Universitas Ubudiyah Indonesia; OWASP ZAP; Metode Penetrasi Testing.

Full Text:

PDF

References


Fachri, F., adlil, A., Riadi, I., & Dahlan, A.(2021). Analisis

Keamanan Webserver menggunakan Penetration Test. J.

Inform, 8(2), 183-190.

Germanotta, J. (2021). Metodologi Penetration Testing

Dipetik Desember 23, 2024, dari

https://biztech.proxsisgroup.com/metodologi-penetrationtesting/.

Hardiani, T., Wijayanto, D., Latifah, N., & Informasi, T.

(2022). Data Security Analysis with OWASP framework on

website XYZ. vol, 6, 10-20.

Kuncoro, A. W & Fayruz Rahma, S. T., ENG, M.(2022).

Analisis Metode Open Web Application Security Project

(OWASP) pada Pengujian Keamanan Website:Literature

Review. Automata, 3(1).

M. Z. A. Shebli and B. D. Beheshti (2018) A study on

penetration testing process and tools, 2018 IEEE Long

Island Systems, Applications and Technology Conference

(LISAT), Farmingdale, NY, USA, 2018, pp. 1-7, doi:

1109/LISAT.2018.8378035.

M. Helmi S.F., Firza P.A., &M. Muharrom A.H.(2023).

Pengujian Sistem Jaringan Dokumentasi Dan Informasi

Menggunakan Black Box Testing Dan White Box

Testing. Jurnal Publikasi Sistem Informasi Dan Manajemen

Bisnis, 3(1),213–221.

https://doi.org/10.55606/jupsim.v3i1.2447.

Putri, D., & Santoso, A. (2021). Pengembangan Website

Interaktif untuk Penyebaran Informasi Sekolah. Jurnal

Teknologi Informasi dan Komunikasi, Vol. 8, No. 2.

Universitas Ubudiyah Indonesia. (2023). Sejarah Singkat

Universitas Ubudiyah Indonesia 2023. Dipetik Desember

, 2024, dari

https://id.wikipedia.org/wiki/Universitas_Ubudiyah_Indones

ia/.

Zahra, N. A., Zidane, F. H., & Kuslaila, N. R. (2023).

Analisis Keamanan Sistem Informasi Pada Website Pt Sentra

Vidya Utama




DOI: https://doi.org/10.33143/jics.v11i2.4634

Refbacks

  • There are currently no refbacks.


This journal indexed by

Google Schoolari-Journalsi-FocusPortal Garuda