Aulia Rizki, Dinda (2024) Analisa keamanan website pemerintahan desa terhadap serangan cross site scripting menggunakan penetration testing. S1 thesis, Universitas Ahmad Dahlan.
Text (JUDUL)
T1_2000018372_JUDUL__241023121918.pdf Download (1MB) |
|
Text (BAB I)
T1_2000018372_BAB_I__241023121918.pdf Download (244kB) |
|
Text (BAB II)
T1_2000018372_BAB_II__241023121918.pdf Restricted to Registered users only Download (420kB) | Request a copy |
|
Text (BAB III)
T1_2000018372_BAB_III__241023121918.pdf Restricted to Registered users only Download (236kB) | Request a copy |
|
Text (BAB IV)
T1_2000018372_BAB_IV__241023121918.pdf Restricted to Registered users only Download (1MB) | Request a copy |
|
Text (BAB V)
T1_2000018372_BAB_V__241023121918.pdf Restricted to Registered users only Download (205kB) | Request a copy |
|
Text (Daftar Pustaka)
T1_2000018372_DAFTAR_PUSTAKA__241023121918.pdf Download (211kB) |
|
Text (Lampiran)
T1_2000018372_LAMPIRAN__241023121918.pdf Restricted to Registered users only Download (1MB) | Request a copy |
|
Text (Naskah Publikasi)
T1_2000018372_NASKAH_PUBLIKASI__241023121918.pdf Download (1MB) |
Abstract
Internet adalah sumber utama untuk memperoleh berbagai informasi, baik yang bermanfaat maupun yang tidak. Website yang juga dikenal sebagai situs atau portal merupakan sebuah platform digital yang terdiri dari kumpulan halaman yang dirancang untuk menyajikan informasi dalam berbagai format, seperti teks, gambar diam dan bergerak, animasi, serta suara. Website ini berfungsi sebagai platform penting layanan publik, sehingga sangat penting untuk melindunginya dari ancaman siber. Penelitian ini bertujuan untuk menganalisis dan memperbaiki kerentanan keamanan website terhadap serangan Cross-Site Scripting (XSS).
Tahapan penelitian ini menggunakan metodologi yang mencakup empat Langkah penting untuk mengatasi potensi celah XSS pada website daerah desa Purwobakti. Pertama adalah Preparation dengan menganalisis menyeluruh terhadap permasalahan keamanan dan pengembangan rencana tindakan untuk mengatasi setiap ancaman yang teridentifikasi. Kedua, Scanning dilakukan dengan pemindaian menyeluruh terhadap seluruh data yang telah dikumpulkan sebelumnya. Ketiga, dilakukan tahap Testing dengan analisis mendalam dilakukan untuk mengidentifikasi dan mengevaluasi kelemahan keamanan yang ada pada website. Terakhir, tahap Reporting menyusun hasil pengujian keamanan dalam bentuk laporan komprehensif yang memberikan gambaran lengkap tentang kondisi keamanan website.
Hasil dari penelitian ini mendapatkan 8 hasil yaitu Server-Side Template Injection (Blind) dengan tingkat risiko tinggi dengan jumlah 1 ancaman, Content Security Policy (CSP) Header Not Set, Absence Of Anti-CSRF Tokens, Missing Anti-clickjacking Header dengan tingkat risiko sedang dengan jumlah ancaman masing-masing 1 ancaman, Strict-Transport-Security Header Not Set tingat risiko rendah dengan jumlah ancaman 1, dan User Controllable HTML Element Attribute (Potential XSS), Re-examine Cache-control Directives, Modern Web Application memiliki tingkat risiko Informasi dengan jumlah 1 ancaman.
Item Type: | Thesis (S1) |
---|---|
Keyword: | Keamanan Informasi, Website, Cross-Site Scripting (XSS), OWASP |
Subjects: | Q Science > Q Science (General) |
Divisi / Prodi: | Faculty of Industrial Technology (Fakultas Teknologi Industri) > S1-Informatics Engineering (S1-Teknik Informatika) |
Depositing User: | userperpus2 userperpus2 |
Date Deposited: | 05 Dec 2024 08:17 |
Last Modified: | 05 Dec 2024 08:17 |
URI: | http://eprints.uad.ac.id/id/eprint/77344 |
Actions (login required)
View Item |