Jurnal SAINTIKOM (Jurnal Sains Manajemen Informatika dan Komputer)
Vol 21, No 2 (2022): AGUSTUS 2022

Analisis Keamanan Untuk Mengetahui Vulnerability Pada DVWA Lab esting Menggunakan Penetration Testing Standart OWASP

Ade Putra Armadhani (STMIK Triguna Dharma)
Dicky Nofriansyah (STMIK Triguna Dharma)
Khairi Ibnutama (STMIK Triguna Dharma)



Article Info

Publish Date
31 Aug 2022

Abstract

Semakin hari teknologi semakin berkembang dan menuntut penggunanya untuk semakin berkembang mengikut teknologi terkini, teknologi semakin berkembang pastilah teknologi tersebut akan diperhatikan juga dari sisi keamanannya. Keamanan merupakan salah satu indikator penting dalam membangun sebuah aplikasi, mengingat akses ke internet menuju yang terbuka bebas bagi siapa saja. Sampai saat ini tidak ada aplikasi yang dapat dikatankan benar-benar aman. Sistem keamanan komputer dapat dikatakan sebuah cara yang dibuat untuk mengamankan fungsi, data, performa, atau proses yang ada pada sebuah komputer. Sebuah percobaan harus dilakukan untuk mengetahui apakah sebuah laman aman atau tidak dari aksi-aksi berbahaya yang dilakukan oleh penyerang. Salah satu cara untuk mengetahui apakah sistem kita aman atau tidak ialah dengan melakukan uji keamanan atau penetration testing. Atas dasar masalah tersebut, maka dengan memilih bidang cyber security penetration testing dengan mangadopsi metode standart Open Web Application Security Project (OWASP). Hadirnya OWASP sebagai standarisasi dan metode untuk uji keamanan sebuah sistem komputer berupaya untuk meningkatkan keamanan perangkat lunak dan didedikasikan untuk memungkinkan oraganisasi dalam mengembangkan, memperoleh, mengoperasikan, dan memelihara aplikasi terpercaya untuk menjamin keamanan yang dibuat atau dikembangkan. diharapkan dengan metode OWASP ini mampu menyelesaikan analisis dengan kriteria-kriteria yang sesuai standar OWASP secara transparan, tepat, efektif dan efisien. Hasil dari penelitian adalah melakukan analisis penetration testing standart OWASP dari celah keamanan yang sangat critical yaitu command injection & sql injection

Copyrights © 2022






Journal Info

Abbrev

jis

Publisher

Subject

Computer Science & IT

Description

Computer Science, Computer Engineering, and Informatics Computer Network Embedded System Computer Security Software Engineering (Software: Lifecycle, Management, Engineering Process, Engineering Tools and Methods) Programming (Programming Methodology and Paradigm) Data Engineering (Data and ...