Text
ANALISIS KEAMANAN WEBSITE ERLAPP MENGGUNAKAN TOOLS OWASP ZAP DAN BURP SUITE
Website ERLAPP merupakan sistem laporan penjualan yang dikembangkan oleh Penerbit Erlangga untuk mendukung efisiensi operasional distributor. Namun, sebagai sistem berbasis web, ERLAPP rentan terhadap berbagai ancaman keamanan siber. Penelitian ini bertujuan untuk menganalisis tingkat keamanan website ERLAPP menggunakan dua tools uji penetrasi, yaitu OWASP ZAP dan Burp Suite. Metode yang digunakan adalah penetration testing dengan tahapan perencanaan, pemindaian, eksploitasi, dan pelaporan. Hasil pengujian dengan OWASP ZAP menunjukkan ditemukannya sejumlah kerentanan keamanan seperti Content Security Policy (CSP) Not Set, Missing Anti-clickjacking Header, Cookie Without Secure Flag, dan Cross-Domain JavaScript Source Inclusion, sebagian besar memiliki tingkat risiko medium dan low. Sementara itu, pengujian manual menggunakan Burp Suite berhasil meng-capture data sensitif, seperti username dan password dalam bentuk teks melalui metode sniffing, serta menangkap aktivitas login QR Code. Temuan ini menunjukkan bahwa website ERLAPP belum memiliki lapisan keamanan yang optimal untuk melindungi data sensitif pengguna. Penelitian ini merekomendasikan penerapan header keamanan seperti CSP dan HSTS, penguatan manajemen cookie, serta audit keamanan berkala untuk meminimalkan risiko eksploitasi. Dengan demikian, hasil penelitian ini diharapkan dapat menjadi acuan bagi pengelola sistem dalam meningkatkan keamanan website dan menjaga kepercayaan mitra bisnis
No other version available