PERANCANGAN CYBER SECURITY UNTUK MENANGKAL SERANGAN CYBER MENGGUNAKAN METODE WEB APLIKASI PENETRATION TEST PADA DINAS PENANAMAN MODAL DAN PERIZINAN TERPADU SATU PINTU KABUPATEN OGAN KOMERING ILIR

HANSEN, JERRY (2025) PERANCANGAN CYBER SECURITY UNTUK MENANGKAL SERANGAN CYBER MENGGUNAKAN METODE WEB APLIKASI PENETRATION TEST PADA DINAS PENANAMAN MODAL DAN PERIZINAN TERPADU SATU PINTU KABUPATEN OGAN KOMERING ILIR. Other thesis, UNIVERSITAS BINA DARMA.

[img] Text (BAB 0)
0_compressed (21).pdf

Download (762kB)
[img] Text (BAB 1)
1.pdf

Download (2MB)
[img] Text (DAFTAR PUSTAKA)
D.pdf

Download (4MB)
[img] Text (FULLBAB SKRIPSI)
F_compressed (60).pdf
Restricted to Repository staff only

Download (2MB)

Abstract

Teknologi digital memberikan dampak signifikan pada efisiensi layanan publik, namun juga menghadirkan risiko kerentanan keamanan siber. DPMPTSP Kabupaten Ogan Komering Ilir sebagai instansi penyedia layanan perizinan digital rentan terhadap ancaman seperti kebocoran data dan serangan siber. Penelitian ini bertujuan menganalisis celah keamanan pada website DPMPTSP Kab. OKI melalui metode penetration test dengan pendekatan ZAP (Zed Attack Proxy) dan Black Box Testing. Metode ZAP digunakan untuk pemindaian otomatis kerentanan dinamis, sementara Black Box Testing mensimulasikan serangan eksternal tanpa pengetahuan internal sistem. Hasil penelitian mengidentifikasi kerentanan kritis seperti SQL Injection to RCE (skor CVSS 9.3) yang memungkinkan eksekusi kode jarak jauh, serta kerentanan tingkat sedang seperti Directory Listing dan Reflected XSS. Selain itu, ditemukan pula kerentanan tingkat tinggi pada Hash Disclosure dan ketiadaan token CSRF, serta masalah konfigurasi cookie (HTTPOnly dan Secure Flag). Analisis menunjukkan bahwa kombinasi kedua metode mampu memberikan evaluasi komprehensif, dengan ZAP efektif dalam pemetaan kerentanan otomatis, sedangkan Black Box Testing memvalidasi dampak eksploitasi secara realistis. Rekomendasi perbaikan mencakup implementasi parameterized queries, penambahan token CSRF, konfigurasi cookie yang aman, dan peningkatan kesadaran keamanan SDM. Penelitian ini menekankan pentingnya pengujian keamanan berkala, pembaruan infrastruktur, serta penerapan kebijakan keamanan siber yang terstruktur untuk memitigasi risiko serangan dan menjamin keamanan data pengguna.

Item Type: Thesis (Other)
Uncontrolled Keywords: Keamanan Siber, Penetration Test, ZAP, Black Box Testing, Kerentanan Web
Subjects: Z Bibliography. Library Science. Information Resources > ZA Information resources
Divisions: Faculty of Engineering, Science and Mathematics > School of Electronics and Computer Science
Depositing User: Miss Marina Ina
Date Deposited: 24 Jul 2026 08:28
Last Modified: 24 Jul 2026 08:28
URI: http://repository.binadarma.ac.id/id/eprint/9936

Actions (login required)

View Item View Item