Text
Analisis kerawanan keamanan aplikasi sistem komputerisasi haji terpadu (Siskohat) Direktorat Jenderal Penyelenggaraan Ibadah Haji dan Umrah Kementerian Agama Republik Indonesia
Seluruh kegiatan atau proses penyelenggaraan haji dari proses pendaftaran jemaah hingga operasional debarkasi ke Tanah Air dilakukan dengan aplikasi SISKOHAT. Aplikasi tersebut memiliki peran penting, namun belum pernah dilakukan penilaian kerawanan keamanan terhadap aplikasi SISKOHAT. Guna mencegah eksploitasi kerawanan aplikasi tersebut, penelitian ini menganalisis kerawanan aplikasi SISKOHAT untuk meningkatkan keamanannya.
Pencarian kerawanan dilakukan dengan melakukan uji penetrasi (penetration testing) terhadap aplikasi mengacu kepada sepuluh kerawanan umum yang diterbitkan oleh The Open Web Application Project (OWASP) pada tanggal 20 November 2017. Kerawanan yang ditemukan dinilai tingkat kritis dengan OWASP risk rating methodology. Terakhir, kerawanan tersebut dianalisis dampak yang mungkin ditimbulkan kepada aplikasi SISKOHAT.
Berdasarkan hasil uji penetrasi, ditemukan tiga dari sepuluh kerawanan OWASP Top Ten 2017 pada aplikasi SISKOHAT. Tiga kerawanan tersebut saat dinilai dengan OWASP risk rating methodology masuk dalam kategori sedang dan tinggi. Dengan demikian, dapat disimpulkan bahwa aplikasi SISKOHAT memiliki kerawanan dan memerlukan perbaikan untuk meningkatkan keamanannya.
No other version available