Text
Analisis Celah Keamanan Sistem Informasi Kemahasiswaan Fakultas Agama Islam (sikafai) Universitas Islam Riau Menggunakan Metode Penetration Testing
Kemananan website telah menjadi sudut pandang yang sangat penting dengan seiring meningkatnya pertukaran informasi di website. Sistem Informasi Kemahaiswaan Fakultas Agama Islam (SIKAFAI) adalah website yang digunakan sebagai sarana bagi mahasiswa, dosen, dan berbagai kepentingan administrasi. Dalam hal keamanannya, belum pernah dilakukannya pengujian celah keamanan sehingga akan memicu terkena serangan Cross-Site Request Forgery (CSRF), Cross Site Scripting (XSS) dan SQL Injection. Tujuan penelitian ini adalah melakukan pengujian, menganalisis, mengukur serta memberi rekomendasi terhadap kerentanan yang ditemukan berdasarkan konsep keamanan sistem informasi yaitu Confidentiality, Integrity dan Availability. Metode pengujian yang digunakan dalam penelitian ini adalah Zero Entry Hacking (ZEH) dengan penetration testing tools seperti NMAP, OWASP ZAP dan tools pendukung lainnya. Hasil dari penelitian ini adalah diketahui bahwa website SIKAFAI memiliki 20 kerentanan yang dapat di eksploitasi. Dari 20 kerentanan tersebut 8 kerentanan pada level resiko Medium, 6 pada level resiko Low dan 6 pada level resiko Informational.
No other version available