PENGUJIAN KEAMANAN WEBSITE RUMAH SAKIT SOEHARTO HEERDJAN DENGAN METODE PENETRATION TESTING

Sepansya Aria Muhammad A, . (2025) PENGUJIAN KEAMANAN WEBSITE RUMAH SAKIT SOEHARTO HEERDJAN DENGAN METODE PENETRATION TESTING. Sarjana thesis, Institut Sains dan Teknologi Nasional.

[thumbnail of Full Skripsi] Text (Full Skripsi)
SKRIPSI_SEPANSYA_ARIA_21360007.pdf
Restricted to Registered users only

Download (3MB)

Abstract

Website rumah sakit menjadi target utama serangan siber karena menyimpan data sensitif pasien, termasuk rekam medis dan informasi pribadi. Penelitian ini bertujuan untuk mengidentifikasi, mengevaluasi, dan mengelola kerentanan keamanan pada website Rumah Sakit Soeharto Heerdjan menggunakan metode Penetration testing. Metode ini mengacu pada klasifikasi OWASP Top 10 2021 dengan fokus pada tiga kategori kerentanan, yaitu Injection, Insecure Design, dan Security Misconfiguration. Alat yang digunakan dalam pengujian meliputi OWASP ZAP, Nmap, SSL Labs, Burp Suite, dan Seography.io. Proses pengujian dimulai dengan information gathering untuk mengidentifikasi teknologi yang digunakan, diikuti dengan scanning untuk mendeteksi port terbuka dan layanan aktif. Setelah itu, dilakukan exploitation untuk mengeksploitasi kerentanan yang ditemukan dan mengukur dampaknya. Hasil pengujian mengungkapkan beberapa kerentanan dengan tingkat risiko sedang, seperti Content Security Policy (CSP) yang tidak diatur, proteksi anti-clickjacking yang lemah, serta mixed content pada halaman web. Eksploitasi menunjukkan bahwa kerentanan ini dapat dimanfaatkan oleh peretas untuk mendapatkan akses tidak sah atau memanipulasi data. Sebagai langkah mitigasi, penelitian ini memberikan rekomendasi peningkatan keamanan, seperti pengaturan kebijakan keamanan yang lebih ketat, implementasi proteksi clickjacking, serta penerapan HTTPS secara menyeluruh. Diharapkan, penerapan rekomendasi ini dapat memperkuat ketahanan siber website rumah sakit, melindungi data pasien, dan menjaga kelancaran operasional layanan digital rumah sakit.

Item Type: Thesis (Sarjana)
Additional Information: 1.Ir. Andi Suprianto M.Kom
Subjects: L Education > L Education (General)
T Technology > T Technology (General)
Divisions: Fakultas Sains dan Teknologi Informasi (FSTI) > Teknik Informatika
Depositing User: Sepansya Aria Muhammad A
Date Deposited: 11 Apr 2025 07:40
Last Modified: 16 May 2025 02:31
URI: https://repo.istn.ac.id/id/eprint/25

Actions (login required)

View Item
View Item