Skip to content
OPEN ACCESS Jurnal Informatika dan Teknologi Pendidikan

Informatics and Educational Technology Journal

Open access E-ISSN 2777-0680

Penerapan Keamanan Owasp Terhadap Aplikasi GTFW Pada Website Universitas Battuta

Authors

  • Baginda Harahap Program Studi Informatika, Fakultas Teknologi, Universitas Battuta

DOI:

https://doi.org/10.25008/jitp.v1i2.15

Keywords:

Keamanan Owasp, Aplikasi GTFW, Website, keamanan, security

Abstract

In this study, we will test the penetration of GTFW-based applications that have been carried out, then obtain the results as a session management category vulnerability test, namely 3 that did not pass, namely cookie attributes, CSRF, and session timeout, then the vulnerability of the input validation category there was 1 that did not pass, namely stored XSS. The xplorin application has a cookie attribute vulnerability with a Medium vulnerability risk level. The xplorin application has a CSRF vulnerability with a Medium vulnerability risk level. The xplorin application has a session timeout vulnerability with a Low vulnerability risk level. The xplorin application has a stored XSS vulnerability with a Low risk level of vulnerability.

Downloads

Download data is not yet available.

References

Faris, ‘Afif, Muhammad. 2017. Implementasi keamanan Owasp Terhadap Aplikasi Berbasis GTFW. Skripsi. Program Studi Informatika Sekolah Tinggi Manajemen Informatika dan Komputer Akakom. Yogyakarta.

Nazwita. Ramadhani, Siti. 2017. Analisis Sistem Keamanan Web Server dan Database Server Menggunakan Suricata. Jurnal Teknologi Informasi, Komunkasi dan Industri SNTIKI. UIN Sultan Syarif Kasim. Riau.

Bella, Sri Setia. 2012. Membangun Aplikasi Pembelajaran Secure Web Programming Berbasis Owasp Top 10. Skripsi. STMIK AKAKOM. Yogyakarta.

Dr. Raden Teduh Dirgahayu, S.T., M.Sc., Yudi Prayudi, S.Si., M.Kom., dan Adi Fajaryanto. 2015. Penerapan Metode ISSAF dan OWASP versi 4 Untuk Uji Kerentanan Web Server. Universitas Islam Indonesia. Yogyakarta.

Elias Athanasopoulos, Vasileios P. Kemerlis, Michalis Polychronakis, dan Evangelos P. Markatos. 2012. ARC: Protecting against HTTP Parameter Pollution Attacks Using Application Request Caches. Department of Computer Science Columbia University. USA.

Fajri Rahmat, Ary Mazharuddin S., dan Hudan Studiawan. 2013. Sistem Pendeteksi dan Pencegah Peretasan Terhadap Aplikasi Berbasis Web dengan Teknik Web Application Firewall (WAF). Institut Teknologi Sepuluh Nopember (ITS). Surabaya.

OWASP. 2013. OWASP Testing Guide 4. https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_ Contents, 4 Oktober 2016, 08:01 PM WIB.

Symantec. 2016. A New Zero-Day Vulnerability Discovered Every Week in 2015. https://www.symantec.com/content/dam/symantec/docs/infographics/istrzero-day-en.pdf, 4 Oktober 2016, 07:02 PM WIB.

OWASP. 2016. OWASP Risk Rating Methodology. https://www.owasp.org/index.php/OWASP_Risk_Rating_Methodology, 9 Agustus 2017, 7:27 AM WIB.

S. Dave, B. Trivedi, and J. Mahadevia, “Application Profiling based on Attack Alert Aggregation,”

Glob. J. Comput. Sci. Technol. Network, Web Secur., vol. 13, no. 16, pp. 20–30, 2013.

W. I. E. Nvironment, “Efficacy Of Attack Detection Capability Of IDPS Based On ITSD Eployment In Wired and Wireless Environtment,” Int. J. Netw. Secur. Its Appl., vol. 5, no. 2, pp. 103–115, 2013.

T. Oisf et al., “Known issues & missing features About Suricata,” pp. 1–2.

J.M. Kizza (springer-Verlag London), Computer Communications and Networks. 2013.

A. M. R. Wajong, “Kerentanan yang dapat terjadi dijaringan komputer umumnya,” ComTech, vol. 3, no. 9, pp. 474–481, 2012.

M. Anif, S. Hws, and M. D. Huri, “Penerapan Intrusion Detection System ( IDS ) dengan metode Deteksi Port Scanning pada Jaringan Komputer di Politeknik Negeri Semarang,” J. Tele, vol. 13, no. Maret, pp. 25–30, 2015.

B. S. Candra, “Analisis Penerapan Keamanan Menggunakan IDN dan Honeypot,” Fak. Ilmu Komput., vol. 1, no. Mei, pp. 1–23, 2015.

A. Dan, I. Honeypot, and M. Honeyd, “Analisis dan Implementasi Honeypot menggunakan Honeyd sebagai Alat Bantu Pengumpulan Informasi Aktivitas Serangan pada Jaringan,” J. Jarkom, vol. 1

Downloads

Published

2021-12-31

How to Cite

Harahap, B. (2021). Penerapan Keamanan Owasp Terhadap Aplikasi GTFW Pada Website Universitas Battuta . Jurnal Informatika Dan Teknologi Pendidikan, 1(2), 80-86. https://doi.org/10.25008/jitp.v1i2.15

Similar Articles

1-10 of 32

You may also start an advanced similarity search for this article.