ANALISA DAN PERBAIKAN KEAMANAN PADA WEBSITE SDN 9 BANTAN

Muhammad Zuhri Febriansyah, Agus Tedyyana

Abstract


Keamanan website saat ini menjadi salah satu fokus utama, karena website berisi informasi dan data yang sensitif dan berharga. Penelitian ini dilakukan agar dapat mengetahui tingkat keamanan website dan memberikan perbaikan pada celah-celah keamanan yang ditemukan pada website SDN 9 Bantan dengan menggunakan metode Vulnerability Assesment dan menggunakan tools OWASP ZAP dan Mozilla Observatory. Dari hasil pemindaian, ditemukan beberapa celah pada website SDN 9 Bantan seperti Content Security Policy Header Not Set yang memungkinkan serangan XSS bisa terjadi, ketiadaan anti-clickjacking header membuka celah clickjacking, tidak adanya Content Security Policy (CSP) meningkatkan risiko serangan XSS, redirection yang tidak aman dapat dimanfaatkan untuk phishing, tidak adanya Strict Transport Security (HSTS) membuat situs mudah terkena serangan Man-in-the-Middle (MitM), dan tanpa X-Frame-Options meningkatkan risiko serangan clickjacking.. mengatasi Untuk celah keamanan ini, dilakukan Vulnerability Assessment untuk menentukan tingkat risiko dari celah keamanan website SDN 9 Bantan yang berada pada tingkat medium. Setelah proses perbaikan beberapa celah keamanan berhasil menghapus penghapusan pada Mozilla Observatory. Namun pada Content Security Policy Header Not Set masih terdeteksi di OWASP ZAP

Full Text:

PDF [65-78]


DOI: https://doi.org/10.31326/sistek.v7i2.2408

Refbacks

  • There are currently no refbacks.


JOURNAL IDENTITY

Journal Name:  Journal Information System and Science Technology

Jurnal Sistem Informasi dan Sains Teknologi


e-ISSN: 2684-8260
Publisher: Program Studi Sistem Informasi, Universitas Trilogi, Jakarta Selatan, Indonesia
Publication Schedule: February and August
Language: Indonesian and English
APC: Free of charge (submission, publishing) 
Indexing:  Google Scholar, Garuda, Neliti, One Search, Base, DRJI, Road, Crossref, Index CopernicusWorldCat, ScilitDimensions (find by DOI article)
OAI addresshttp://trilogi.ac.id/journal/ks/index.php/SISTEK/oai?verb=ListRecords&metadataPrefix=oai_dc
Collaboration Partners: Indonesian Association of Higher Education in Informatics and Computing (APTIKOM)

Contactsistek@trilogi.ac.id (Whatsapp Number: +628192454119)

license :
Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 International License.

Journal Information System and Science Technology (Jurnal Sistem Informasi dan Sains Teknologi) is Published by Information System Department Trilogi University, South Jakarta, Indonesia. 

Under license CC-BY from Creative Commons Attribution.