Pamuji, Afrizal Setya (2025) Analisis Kerentanan Website Dengan Menggunakan Metode Dynamic Application Security Testing (DAST) (Studi Kasus jurnalnasional.ump.ac.id). S1 thesis, Universitas Muhammadiyah Purwokerto.
AFRIZAL SETYA PAMUJI_COVER.pdf
File Pdf (4MB)
AFRIZAL SETYA PAMUJI_BAB I.pdf
File Pdf (1MB)
AFRIZAL SETYA PAMUJI_BAB II.pdf
File Pdf (1MB)
AFRIZAL SETYA PAMUJI_BAB III.pdf
Restricted to Registered users only
File Pdf (1MB)
AFRIZAL SETYA PAMUJI_BAB IV.pdf
Restricted to Registered users only
File Pdf (1MB)
AFRIZAL SETYA PAMUJI_BAB V.pdf
Restricted to Registered users only
File Pdf (1MB)
AFRIZAL SETYA PAMUJI_DAFTAR PUSTAKA.pdf
File Pdf (1MB)
AFRIZAL SETYA PAMUJI_LAMPIRAN.pdf
Restricted to Registered users only
File Pdf (2MB)
Abstract
Seiring meningkatnya penggunaan website, ancaman keamanan juga turut meningkat. Celah keamanan pada aplikasi berbasis website dapat menyebabkan kerugian signifikan, seperti kehilangan data sensitif pengguna. Penelitian ini bertujuan untuk menguji dan menganalisis keamanan website jurnalnasional.ump.ac.id guna mengidentifikasi potensi celah kerentanan keamanannya. Penelitian ini menggunakan pendekatan kuantitatif deskriptif dengan metode Dynamic Application Security Testing (DAST) dan pendekatan black-box testing. Proses pengujian mengikuti tiga tahapan utama: Scanning (pemetaan attack surface), Attack (pengujian aktif), dan Reporting (pelaporan temuan), dengan menggunakan dua tools, yaitu OWASP ZAP dan Codename SCNR. Temuan kunci dari hasil pemindaian otomatis kemudian divalidasi secara manual untuk memastikan akurasi dan memahami dampak nyatanya. Hasil pengujian tidak menemukan adanya kerentanan berisiko tinggi. Namun, berhasil mengidentifikasi dan memvalidasi dua kerentanan berisiko Medium, yaitu ‘Content Security Policy (CSP) Header Not Set’ dan ‘Cross-Domain Misconfiguration’, serta beberapa kerentanan berisiko rendah yang mayoritas terkait dengan ketiadaan security headers. Analisis komparatif menunjukkan OWASP ZAP memiliki cakupan deteksi yang lebih luas, sementara Codename SCNR unggul dalam menginterpretasi respons pertahanan server (WAF). Kesimpulan dari penelitian ini adalah website jurnalnasional.ump.ac.id berada pada tingkat risiko rendah-menengah dan memerlukan perbaikan signifikan pada aspek konfigurasi keamanan server (hardening). Penggunaan kombinasi tools DAST yang dilanjutkan dengan validasi manual terbukti efektif dalam memberikan gambaran keamanan yang holistik dan akurat.
| Dosen Pembimbing: | Wijaya, Ermadi Satriya | 0603078004 |
|---|---|
| Item Type: | Thesis (S1) |
| Uncontrolled Keywords: | Dynamic Application Security Testing (DAST), Keamanan Website, OWASP ZAP, Codename SCNR, Analisis Kerentanan |
| Subjects: | T Technology > T Technology (General) Z Bibliography. Library Science. Information Resources > ZA Information resources > ZA4450 Databases |
| Divisions: | Fakultas Tekniik Dan Sains > Teknik Informatika S1 |
| Depositing User: | Nur Hardiansyah |
| Date Deposited: | 16 Mar 2026 15:32 |
| Last Modified: | 16 Mar 2026 15:32 |
| URI: | http://repository.ump.ac.id/id/eprint/18795 |
