Text
Pengujian Keamanan Aplikasi Website Teman Kerja milik Dinas Komunikasi dan Informatika Kota Depok menggunakan Metode Information Systems Security Assessment Framework (ISSAF) dan OWASP Web Security Testing Guide (WSTG) v4.2
Penelitian ini berfokus pada peningkatan
keamanan sistem informasi di Kota Depok, dengan spesifik pada
aplikasi website Teman Kerja yang dikembangkan oleh Diskominfo
Depok untuk membantu administrasi
pemerintahan dan mengelola berbagai data penting.
Penelitian ini dilatarbelakangi oleh tingginya insiden
keamanan siber di sektor administrasi pemerintahan, sesuai dengan
laporan Badan Siber dan Sandi Negara pada November 2023. Tujuan utama
penelitian ini adalah mengidentifikasi celah keamanan yang terdapat
pada aplikasi website Teman Kerja. Penelitian ini menggunakan
Information Systems Security Assessment Framework (ISSAF)
sebagai framework utama pengujian keamanan dan OWASP Web
Security Testing Guide (WSTG) versi 4.2 sebagai panduan tahap
penetration yang merupakan salah satu tahap pada ISSAF untuk
melakukan validasi kerentanan. Kerentanan yang valid dilanjutkan ke
tahap penilaian tingkat kerentanan menggunakan panduan OWASP Risk
Rating untuk mengestimasikan risiko dan dampak yang muncul pada
Diskominfo Depok akibat serangan yang dapat terjadi. Metode
penelitian menggunakan pendekatan black box
testing serta memberikan rekomendasi keamanan dengan menggunakan
metode SMAACT (Specific, Measurable, Act small, Achievable,
Controlling, and Time Bound) agar lebih
terstruktur. Hasil penelitian ini berupa laporan kerentanan
yang ditemukan serta rekomendasi yang dapat dilakukan oleh Diskominfo
Depok untuk mengatasi kerentanan yang ditemukan. Hasil penelitian ini
diharapkan mampu memberikan wawasan tentang kerentanan keamanan yang
ada pada aplikasi website dan rekomendasi perbaikan yang dapat
diaplikasikan, sehingga bermanfaat baik dalam konteks praktis untuk
peningkatan keamanan informasi di Diskominfo Depok maupun dalam
konteks teoritis sebagai referensi bagi penelitian serupa di masa
depan.
No other version available