ANALISA DAN PERBAIKAN KEAMANAN PADA WEBSITE SDN 9 BANTAN
Muhammad Zuhri Febriansyah, Agus Tedyyana
Abstract
Keamanan website saat ini menjadi salah satu fokus utama, karena website berisi informasi dan data yang sensitif dan berharga. Penelitian ini dilakukan agar dapat mengetahui tingkat keamanan website dan memberikan perbaikan pada celah-celah keamanan yang ditemukan pada website SDN 9 Bantan dengan menggunakan metode Vulnerability Assesment dan menggunakan tools OWASP ZAP dan Mozilla Observatory. Dari hasil pemindaian, ditemukan beberapa celah pada website SDN 9 Bantan seperti Content Security Policy Header Not Set yang memungkinkan serangan XSS bisa terjadi, ketiadaan anti-clickjacking header membuka celah clickjacking, tidak adanya Content Security Policy (CSP) meningkatkan risiko serangan XSS, redirection yang tidak aman dapat dimanfaatkan untuk phishing, tidak adanya Strict Transport Security (HSTS) membuat situs mudah terkena serangan Man-in-the-Middle (MitM), dan tanpa X-Frame-Options meningkatkan risiko serangan clickjacking.. mengatasi Untuk celah keamanan ini, dilakukan Vulnerability Assessment untuk menentukan tingkat risiko dari celah keamanan website SDN 9 Bantan yang berada pada tingkat medium. Setelah proses perbaikan beberapa celah keamanan berhasil menghapus penghapusan pada Mozilla Observatory. Namun pada Content Security Policy Header Not Set masih terdeteksi di OWASP ZAP
DOI:
https://doi.org/10.31326/sistek.v7i2.2408
Refbacks
- There are currently no refbacks.
JOURNAL IDENTITY
Journal Name: Journal Information System and Science Technology
Jurnal Sistem Informasi dan Sains Teknologi
e-ISSN: 2684-8260
Publisher: Program Studi Sistem Informasi, Universitas Trilogi, Jakarta Selatan, Indonesia
Publication Schedule: February and August
Language: Indonesian and English
APC: Free of charge (submission, publishing)
Indexing: Google Scholar, Garuda, Neliti, One Search, Base, DRJI, Road, Crossref, Index Copernicus, WorldCat, Scilit, Dimensions (find by DOI article)
OAI address: http://trilogi.ac.id/journal/ks/index.php/SISTEK/oai?verb=ListRecords&metadataPrefix=oai_dc
Collaboration Partners: Indonesian Association of Higher Education in Informatics and Computing (APTIKOM)
Contact: sistek@trilogi.ac.id (Whatsapp Number: +628192454119)
license :

This work is licensed under a Creative Commons Attribution 4.0 International License.
Journal Information System and Science Technology (Jurnal Sistem Informasi dan Sains Teknologi) is Published by Information System Department Trilogi University, South Jakarta, Indonesia.
Under license CC-BY from Creative Commons Attribution.