Dimas Raihan Bagaskara, . (2025) PENETRATION TESTING APLIKASI WEBSITE APLIKADIA.BIZ.ID MENGGUNAKAN METODE BUG HUNTING BERDASARKAN OWASP WEB SECURITY TESTING GUIDE CHECKLIST. Sarjana thesis, Institut Sains dan Teknologi Nasional.
Cover.pdf
Download (416kB)
Pengesahan.pdf
Download (345kB)
Abstrak.pdf
Download (235kB)
Bab 1.pdf
Restricted to Registered users only
Download (381kB)
Bab 2.pdf
Restricted to Registered users only
Download (525kB)
Bab 5.pdf
Restricted to Registered users only
Download (225kB)
Skripsi Dimas Raihan Bagaskara.pdf
Restricted to Repository staff only
Download (4MB)
Abstract
Keamanan aplikasi web merupakan aspek penting yang harus diperhatikan untuk mencegah potensi serangan dan kebocoran data. Penelitian ini bertujuan untuk menguji tingkat keamanan pada website Aplikadia.biz.id dengan menggunakan acuan OWASP Web Security Testing Guide (WSTG). Metode yang digunakan adalah pengujian manual berdasarkan beberapa kategori pengujian, di antaranya autentikasi, otorisasi, manajemen sesi, validasi data, hingga pengujian kerentanan logika bisnis.
Hasil penelitian menunjukkan bahwa website Aplikadia.biz.id masih memiliki sejumlah kelemahan keamanan. Beberapa kerentanan yang ditemukan meliputi lemahnya validasi proses registrasi, penggunaan default credentials, kebijakan username dan password yang tidak memadai, ketiadaan mekanisme pembatasan percobaan login, serta kelemahan pada manajemen peran pengguna. Selain itu, ditemukan pula kerentanan Insecure Direct Object Reference (IDOR) yang memungkinkan penyerang mengakses data hanya dengan memanipulasi parameter ID.
Berdasarkan hasil tersebut, disarankan agar Aplikadia.biz.id memperkuat mekanisme autentikasi dan registrasi, menambahkan fitur proteksi login seperti CAPTCHA dan lockout policy, memperbaiki pengelolaan hak akses pengguna, serta menerapkan kontrol akses yang lebih ketat untuk mencegah eksploitasi IDOR. Untuk penelitian selanjutnya, disarankan agar pengujian dilakukan dengan cakupan lebih luas, baik menggunakan metode manual maupun otomatis, agar diperoleh gambaran yang lebih komprehensif mengenai tingkat keamanan aplikasi web.
| Item Type: | Thesis (Sarjana) |
|---|---|
| Additional Information: | 1. Siti Nurmiati, S.Kom, M.Kom |
| Subjects: | L Education > L Education (General) T Technology > T Technology (General) Z Bibliography. Library Science. Information Resources > ZA Information resources > ZA4450 Databases |
| Divisions: | Fakultas Sains dan Teknologi Informasi (FSTI) > Teknik Informatika |
| Depositing User: | Dimas Dimas Raihan Bagaskara |
| Date Deposited: | 04 Nov 2025 08:47 |
| Last Modified: | 04 Nov 2025 08:47 |
| URI: | https://repo.istn.ac.id/id/eprint/1701 |
