Text
Pengujian keamanan aplikasi website Teman Kerja milik Dinas Komunikasi dan Informatika Kota Depok menggunakan metode Information Systems Security Assessment Framework (ISSAF) dan OWASP Web Security Testing Guide (WSTG) v4.2
Abstrak: Penelitian ini berfokus pada peningkatan keamanan sistem informasi di Kota Depok, dengan spesifik pada aplikasi website Teman Kerja yang dikembangkan oleh Diskominfo Depok untuk membantu administrasi pemerintahan dan mengelola berbagai data penting. Penelitian ini dilatarbelakangi oleh tingginya insiden keamanan siber di sektor administrasi pemerintahan, sesuai dengan laporan Badan Siber dan Sandi Negara pada November 2023. Tujuan utama penelitian ini adalah mengidentifikasi celah keamanan yang terdapat pada aplikasi website Teman Kerja. Penelitian ini menggunakan Information Systems Security Assessment Framework (ISSAF) sebagai framework utama pengujian keamanan dan OWASP Web Security Testing Guide (WSTG) versi 4.2 sebagai panduan tahap penetration yang merupakan salah satu tahap pada ISSAF untuk melakukan validasi kerentanan. Kerentanan yang valid dilanjutkan ke tahap penilaian tingkat kerentanan menggunakan panduan OWASP Risk Rating untuk mengestimasikan risiko dan dampak yang muncul pada Diskominfo Depok akibat serangan yang dapat terjadi. Metode penelitian menggunakan pendekatan black box testing serta memberikan rekomendasi keamanan dengan menggunakan metode SMAACT (Specific, Measurable, Act small, Achievable, Controlling, and Time Bound) agar lebih terstruktur. Hasil penelitian ini berupa laporan kerentanan yang ditemukan serta rekomendasi yang dapat dilakukan oleh Diskominfo Depok untuk mengatasi kerentanan yang ditemukan. Hasil penelitian ini diharapkan mampu memberikan wawasan tentang kerentanan keamanan yang ada pada aplikasi website dan rekomendasi perbaikan yang dapat diaplikasikan, sehingga bermanfaat baik dalam konteks praktis untuk peningkatan keamanan informasi di Diskominfo Depok maupun dalam konteks teoritis sebagai referensi bagi penelitian serupa di masa depan.
No other version available