Art Original
Simulasi Penetration Testing Pada Sistem Pembelajaran Daring (spada) Fakultas Teknik Universitas Islam Riau Dengan Metode Owasp Dan Ptes
Pada era internet saat ini, informasi sangat mudah diperoleh dan disebarluaskan. Oleh karena itu, informasi menjadi aset yang sangat berharga baik bagi perseorangan, pemerintah maupun swasta. Keamanan informasi ditujukan untuk mendapatkan kerahasiaan, ketersediaan, serta integritas pada semua sumber daya informasi perusahaan bukan hanya perangkat keras dan data. Keamanan sistem informasi terdiri atas perlindungan harian, yang disebut keamanan informasi (information security) dan persiapan-persiapan operasional (Shinta Nurul, dkk, 2022). Website menjadi salah satu media yang banyak digunakan sebagai layanan yang menyajikan informasi dengan konsep hyperlink (tautan), sehingga mempermudah pengguna internet. Website dapat memberikan highlight konten yang disajikan dalam sebuah dokumen untuk ditautkan ke media lain. Website dapat menghubungkan dari berbagai lokasi dalam sebuah dokumen atau gambar ke berbagai lokasi di dokumen lain. Dengan sebuah browser, tautan dapat di hubungkan ke tujuannya dengan mengklik tautan tersebut.(Susilo, Kurniati, & Kasmawi, 2018). Celah dari suatu keamanan web sering kali dimanfaatkan oleh pihak-pihak yang tidak bertanggung jawab dalam upaya mencari keuntungan. Hal ini dapat berupa serangan- serangan yang bertujuan untuk memperoleh data-data yang bersifat rahasia yang mengakibatkan kerugian finansial serta merusak reputasi dari organisasi yang menjadi target atau hanya sekedar ingin merusak struktur dari web target. Permasalahan ini menjadi topik yang selalu muncul seiring dengan perkembangan teknologi informasi saat ini. Website adalah pilihan yang paling banyak digunakan diberbagai bidang misalnya pada bidang Pendidikan. Contohnya adalah aplikasi berbasis web yang digunakan oleh Fakultas Teknik Universitas Islam Riau yaitu : https://app.eng.uir.ac.id/spada/. Didalam SPADA terdapat beberapa informasi dari dosen dan mahasiswa yang bersifat pribadi dan harus dijaga keamanannya serta terdapat informasi mengenai mata kuliah yang dapat menimbulkan kecurangan. Berdasarkan hal itu diperlukan pengujian aplikasi beserta infrastruktur didalamnya. Salah satu solusi yang dapat digunakan adalah dengan menggunakan metode PTES ( Penetration Testing Excexute standart ) dan OWASP (Open World Application Security Project). PTES dan OWASP adalah dua kerangka kerja yang membantu dalam menjalankan tes penetrasi yang efektif dan memberikan informasi akurat dalam memberikan solusi terbaik.
No other version available