Widianto, Farhan (2025) Analisis Kerentanan Pada Aplikasi Web Menggunakan Metode PTES. Jurnal Pendidikan dan Teknologi Indonesia (JPTI), 5 (1). pp. 155-166. ISSN 2775-4219
609-File Utama Naskah-3622-1-10-20250119.pdf
Download (1MB)
Farhan Widianto.pdf
Restricted to Registered users only
Download (4MB)
Abstract
Aplikasi web seringkali memiliki berbagai kerentanan yang dapat mengancam keamanan dan integritas sistem. Salah satu masalah yang ditemukan pada website cobaupgradediri.com adalah terdapat celah kerentanan Missing Anti-clickjacking Header yang berpotensi mengakibatkan serangan clickjacking yang dapat mengganggu fungsi operasional serta keamanan website. Penelitian ini bertujuan untuk mengidentifikasi dan menganalisis kerentanan yang dapat dieksploitasi pada kerentanan Missing Anti-clickjacking Header pada website cobaupgradediri.com. Untuk mengatasi permasalahan ini, maka dilakukan identifikasi kerentanan yang dapat dieksploitasi menggunakan metode Penetration Testing Execution Standard (PTES). Hasil pengujian menunjukan bahwa website cobaupgradediri.com rentan terhadap serangan clickjacking. Solusi yang dilakukan untuk mengatasi permasalahan pada penelitian ini adalah dengan menambahkan Anti-clickjacking Header pada konfigurasi server yang akan memberikan instruksi kepada browser untuk membatasi penayangan halaman dalam iframe. Urgensi pada penelitian ini terletak pada meningkatnya jumlah serangan siber terhadap aplikasi web, terutama serangan clickjacking yang seringkali diabaikan oleh pengembang karena sifatnya yang tersembunyi. Penelitian ini memberikan wawasan penting tentang pentingnya perlindungan terhadap kerentanannya guna menjaga keamanan dan integritas aplikasi web.
| Dosen Pembimbing: | Wijaya, Ermadi Satriya | 0603078004 |
|---|---|
| Item Type: | Article |
| Uncontrolled Keywords: | Aplikasi Web, Keamanan Siber, Metode PTES, Penetration Testing |
| Subjects: | Q Science > QA Mathematics > QA75 Electronic computers. Computer science Q Science > QA Mathematics > QA76 Computer software T Technology > T Technology (General) |
| Divisions: | Fakultas Tekniik Dan Sains > Teknik Informatika S1 |
| Depositing User: | Agus Imam |
| Date Deposited: | 27 Mar 2025 01:34 |
| Last Modified: | 27 Mar 2025 01:34 |
| URI: | http://repository.ump.ac.id/id/eprint/18114 |
