Search engine for discovering works of Art, research articles, and books related to Art and Culture
ShareThis
Javascript must be enabled to continue!

Analisis Keamanan Sistem Informasi Website Kampus Menggunakan Metode Penetration Test

View through CrossRef
SIISTA (Single Integrated Information System Undhira) adalah salah satu sistem informasi pengelolaan data dan penyedia layanan kampus yang belum diuji keamanan dan kerentanan sistemnya dari serangan siber, sehingga dibutuhkan upaya untuk memastikan dan menganalisis keamanan sistem dari potensi ancaman serangan siber. Penelitian ini bertujuan untuk menganalisis dan menguji sistem informasi SIISTA dengan menggunakan metode penetration testing dengan melakukan XSS injection dan percobaan brute force pada sistem. Metode penetration testing melalui lima tahapan utama yaitu perencanaan, pengumpulan informasi, analisis kerentanan, eksploitasi, pemeliharaan akses dan analisis hasil. Tools yang digunakan dalam proses ini antara lain Nmap, burp suite, OWASP ZAP, dan metasploit framework. Hasil pengujian menunjukkan adanya kerentanan pada sistem, yaitu kerentanan reflected XSS persistent-effect, reflected XSS, dan penggunaan JS library versi lama yang rentan terhadap eksploitasi dan serangan siber. Selain itu, hasil eksploitasi tidak menemukan akses tidak sah ke dalam sistem secara langsung, namun potensi dari serangan terhadap input pengguna tetap tinggi dan bisa dimanfaatkan untuk phishing atau pencurian data. Berdasarkan hasil pengujian, kesimpulannya adalah sistem informasi SIISTA masih memiliki kerentanan yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab, meskipun tidak ada akses langsung yang berhasil diperoleh kedalam sistem, kerentanan sanitasi input atau XSS pada sistem dapat dimanfaatkan secara berulang. SIISTA (Single Integrated Information System Undhira) is a campus data management and service information system that has not yet undergone security and vulnerability testing against potential cyberattacks. Therefore, it is necessary to evaluate and analyze the system’s security to identify possible threats. This study aims to assess the security of the SIISTA information system using the penetration testing method by performing XSS injections and brute-force attempts. The penetration testing process follows five main phases: planning, information gathering, vulnerability analysis, exploitation, access maintenance, and reporting. The tools used in this process include Nmap, Burp Suite, OWASP ZAP, and the Metasploit Framework. The results indicate the presence of several vulnerabilities in the system, such as reflected XSS with persistent effect, standard reflected XSS, and the use of outdated JavaScript libraries that are susceptible to exploitation and cyberattacks. While no unauthorized access to the system was achieved during exploitation, the high potential for attacks targeting user input could lead to phishing or data theft. Based on the findings, it can be concluded that the SIISTA information system still contains vulnerabilities that may be exploited by malicious parties. Although direct access to the system was not obtained, input sanitization flaws such as XSS can be repeatedly exploited.
Title: Analisis Keamanan Sistem Informasi Website Kampus Menggunakan Metode Penetration Test
Description:
SIISTA (Single Integrated Information System Undhira) adalah salah satu sistem informasi pengelolaan data dan penyedia layanan kampus yang belum diuji keamanan dan kerentanan sistemnya dari serangan siber, sehingga dibutuhkan upaya untuk memastikan dan menganalisis keamanan sistem dari potensi ancaman serangan siber.
Penelitian ini bertujuan untuk menganalisis dan menguji sistem informasi SIISTA dengan menggunakan metode penetration testing dengan melakukan XSS injection dan percobaan brute force pada sistem.
Metode penetration testing melalui lima tahapan utama yaitu perencanaan, pengumpulan informasi, analisis kerentanan, eksploitasi, pemeliharaan akses dan analisis hasil.
Tools yang digunakan dalam proses ini antara lain Nmap, burp suite, OWASP ZAP, dan metasploit framework.
Hasil pengujian menunjukkan adanya kerentanan pada sistem, yaitu kerentanan reflected XSS persistent-effect, reflected XSS, dan penggunaan JS library versi lama yang rentan terhadap eksploitasi dan serangan siber.
Selain itu, hasil eksploitasi tidak menemukan akses tidak sah ke dalam sistem secara langsung, namun potensi dari serangan terhadap input pengguna tetap tinggi dan bisa dimanfaatkan untuk phishing atau pencurian data.
Berdasarkan hasil pengujian, kesimpulannya adalah sistem informasi SIISTA masih memiliki kerentanan yang dapat dimanfaatkan oleh pihak yang tidak bertanggung jawab, meskipun tidak ada akses langsung yang berhasil diperoleh kedalam sistem, kerentanan sanitasi input atau XSS pada sistem dapat dimanfaatkan secara berulang.
SIISTA (Single Integrated Information System Undhira) is a campus data management and service information system that has not yet undergone security and vulnerability testing against potential cyberattacks.
Therefore, it is necessary to evaluate and analyze the system’s security to identify possible threats.
This study aims to assess the security of the SIISTA information system using the penetration testing method by performing XSS injections and brute-force attempts.
The penetration testing process follows five main phases: planning, information gathering, vulnerability analysis, exploitation, access maintenance, and reporting.
The tools used in this process include Nmap, Burp Suite, OWASP ZAP, and the Metasploit Framework.
The results indicate the presence of several vulnerabilities in the system, such as reflected XSS with persistent effect, standard reflected XSS, and the use of outdated JavaScript libraries that are susceptible to exploitation and cyberattacks.
While no unauthorized access to the system was achieved during exploitation, the high potential for attacks targeting user input could lead to phishing or data theft.
Based on the findings, it can be concluded that the SIISTA information system still contains vulnerabilities that may be exploited by malicious parties.
Although direct access to the system was not obtained, input sanitization flaws such as XSS can be repeatedly exploited.

Related Results

[RETRACTED] Keanu Reeves CBD Gummies v1
[RETRACTED] Keanu Reeves CBD Gummies v1
[RETRACTED]Keanu Reeves CBD Gummies ==❱❱ Huge Discounts:[HURRY UP ] Absolute Keanu Reeves CBD Gummies (Available)Order Online Only!! ❰❰= https://www.facebook.com/Keanu-Reeves-CBD-G...
Website sebagai Media Informasi Publik
Website sebagai Media Informasi Publik
Abstract. Technological developments make it easy to communicate through digital communication. This digital communication process is supported by the presence of means or containe...
FAKTOR-FAKTOR YANG MEMPENGARUHI KEAMANAN SISTEM INFORMASI: KEAMANAN INFORMASI, TEKNOLOGI INFORMASI DAN NETWORK (LITERATURE REVIEW SIM)
FAKTOR-FAKTOR YANG MEMPENGARUHI KEAMANAN SISTEM INFORMASI: KEAMANAN INFORMASI, TEKNOLOGI INFORMASI DAN NETWORK (LITERATURE REVIEW SIM)
Keamanan informasi menggambarkan usaha untuk   melindungi   komputer   dan   non   peralatan   komputer,  fasilitas,   data,   dan   informasi   dari penyalahgunaan   oleh   orang ...
Evaluasi Keamanan Privilege Terintegerasi JSON Web Token pada Sistem Informasi Akademik
Evaluasi Keamanan Privilege Terintegerasi JSON Web Token pada Sistem Informasi Akademik
Penelitian Ini Menggunakan Metode Eksperimental Untuk Mengukur Pengaruh Pendaftaran Online Terhadap Kepuasan Pengguna. Terdapat Enam Tahapan Dalam Penelitian Ini, Yaitu Identifikas...
Perancangan Sistem Informasi Sekolah Dasar Berbasis Website Menggunakan Metode Rapid Application Development
Perancangan Sistem Informasi Sekolah Dasar Berbasis Website Menggunakan Metode Rapid Application Development
Kementerian Pendidikan, Kebudayaan, Riset, dan Teknologi Republik Indonesia (Kemendikbudristek) Republik Indonesia telah mendorong dan memberikan panduan kepada sekolah-sekolah di ...
Aplikasi Tombol Bantuan Keamanan Kampus Universitas Mulawarman Samarinda Menggunakan Client Server Berbasis Android
Aplikasi Tombol Bantuan Keamanan Kampus Universitas Mulawarman Samarinda Menggunakan Client Server Berbasis Android
Keamanan kampus khususnya di lingkungan universitas mulawarman merupakan salah satu faktor utama di dalam terciptanya kenyamanan dan keamanan. Keamanan selama berkegiatan di kawasa...
Jurnal Ridwan Fatriawan ,17510049
Jurnal Ridwan Fatriawan ,17510049
Ridwan FatriawanFakultas komputer1 Section 01Audit Keamanan Sistem Informasi Perpustakaan STMIK STIKOM Bali Menggunakan Kerangka Kerja COBITRidwan Fatriawan175100049Program Studi S...
Analisis Keamanan Sistem Informasi Perguruan Tinggi Berbasis Indeks KAMI
Analisis Keamanan Sistem Informasi Perguruan Tinggi Berbasis Indeks KAMI
Keamanan informasi merupakan hal yang penting dalam lingkungan Perguruan Tinggi, baik swasta maupun negeri untuk melindungi data sensitif dan menjaga integritas serta kerahasiaan i...

Back to Top