PENGUJIAN KEAMANAN WEBSITE RUMAH SAKIT SOEHARTO HEERDJAN DENGAN METODE PENETRATION TESTING

Sepansya Aria Muhammad Asfian, . (2025) PENGUJIAN KEAMANAN WEBSITE RUMAH SAKIT SOEHARTO HEERDJAN DENGAN METODE PENETRATION TESTING. Sarjana thesis, Institut Sains dan Teknologi Nasional.

[thumbnail of cover.pdf] Text
cover.pdf

Download (214kB)
[thumbnail of orisinalitas.pdf] Text
orisinalitas.pdf

Download (189kB)
[thumbnail of Bab_1.pdf] Text
Bab_1.pdf
Restricted to Registered users only

Download (234kB)
[thumbnail of Bab_2.pdf] Text
Bab_2.pdf
Restricted to Registered users only

Download (688kB)
[thumbnail of Bab_5.pdf] Text
Bab_5.pdf
Restricted to Registered users only

Download (217kB)
[thumbnail of SKRIPSI_SEPANSYA_ARIA_21360007.pdf] Text
SKRIPSI_SEPANSYA_ARIA_21360007.pdf
Restricted to Repository staff only

Download (3MB)

Abstract

Website rumah sakit menjadi target utama serangan siber karena menyimpan data
sensitif pasien, termasuk rekam medis dan informasi pribadi. Penelitian ini
bertujuan untuk mengidentifikasi, mengevaluasi, dan mengelola kerentanan
keamanan pada website Rumah Sakit Soeharto Heerdjan menggunakan metode
Penetration testing. Metode ini mengacu pada klasifikasi OWASP Top 10 2021
dengan fokus pada tiga kategori kerentanan, yaitu Injection, Insecure Design, dan
Security Misconfiguration. Alat yang digunakan dalam pengujian meliputi OWASP
ZAP, Nmap, SSL Labs, Burp Suite, dan Seography.io. Proses pengujian dimulai
dengan information gathering untuk mengidentifikasi teknologi yang digunakan,
diikuti dengan scanning untuk mendeteksi port terbuka dan layanan aktif. Setelah
itu, dilakukan exploitation untuk mengeksploitasi kerentanan yang ditemukan dan
mengukur dampaknya. Hasil pengujian mengungkapkan beberapa kerentanan
dengan tingkat risiko sedang, seperti Content Security Policy (CSP) yang tidak
diatur, proteksi anti-clickjacking yang lemah, serta mixed content pada halaman
web. Eksploitasi menunjukkan bahwa kerentanan ini dapat dimanfaatkan oleh
peretas untuk mendapatkan akses tidak sah atau memanipulasi data. Sebagai
langkah mitigasi, penelitian ini memberikan rekomendasi peningkatan keamanan,
seperti pengaturan kebijakan keamanan yang lebih ketat, implementasi proteksi
clickjacking, serta penerapan HTTPS secara menyeluruh. Diharapkan, penerapan
rekomendasi ini dapat memperkuat ketahanan siber website rumah sakit,
melindungi data pasien, dan menjaga kelancaran operasional layanan digital rumah
sakit.

Item Type: Thesis (Sarjana)
Additional Information: 1. Ir. Andi Suprianto M.Kom.
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Sains Teknolgi Terapan (FSTT) > Teknik Informatika
Depositing User: perpusistn5
Date Deposited: 06 May 2026 02:28
Last Modified: 06 May 2026 02:28
URI: http://repo.istn.ac.id/id/eprint/1271

Actions (login required)

View Item
View Item