Uji Keamanan Website dengan Metode Penetration Testing menggunakan Rasberry PI 3 (studi kasus: Website Student STMIK AMIKOM Purwokerto)
bibliografi: hal. 79-80
Keamanan informasi merupakan aspek yang perlu diperhatikan mengingat kinerja tata kelola TIK akan mengalami gangguan jika informasi yang dimiliki mengalami masalah keamanan yang menyangkut kerahasiaan, keutuhan dan ketersediaan. STMIK Amikom Purwokerto merupakan salah satu perguruan tinggi swasta di Indonesia yang menyediakan informasi dalam sebuah tampilan website, baik informasi untuk pengenalan perguruan tinggi ataupun informasi yang berkaitan tentang perkuliahan. Mengingat website ini dapat diakses secara luas, maka dinilai perlu memperhatikan keamanan website. Metode yang digunakan untuk menguji dan menganalisa keamanan informasi website STMIK Amikom Purwokerto pada penelitian ini adalah penetration testing. Penetration Testing adalah metode untuk mengevaluasi keamanan sistem komputer atau jaringan dengan mensimulasikan serangan dari sumber yang berbahaya. Tahapan penetration testing dalam penelitian ini yaitu informasi gathering menggunakan WHOIS, NSLookup dan NetCraft, analisis (vulnerability scanning) menggunakan tools Vega, Nessus dan Nmap, dan tahap yang terakhir attacking dengan serangan DDOS dan SQL Injection. Hasil pengujian menggunakan tools Vega, Nessus dan Nmap yaitu mampu menelusuri raw IP packet untuk mengecek host availability, host service dan mampu menampilkan host viewer dan topologi dari suatu jaringan. Dari hasil analisis yang diperoleh website masih rentan terhadap serangan DOS.
Kata Kunci : keamanan, penetration testing, raspberry pi 3, website
Information security is an important aspect considering the performance of ICT governance will be disrupted if the information owned has security issues related to confidentiality, integrity and availability. STMIK Amikom Purwokerto is one of the private universities in Indonesia that provides information in a website display, either information for introduction of college or related information about lectures. Given this website can be widely accessed, it is considered necessary to pay attention to the security of the website. The method used to test and analyze information security of STMIK Amikom Purwokerto website in this research is penetration testing. Penetration Testing is a method to evaluate the security of a computer or network system by simulating attacks from dangerous sources. Stages of penetration testing in this research are gathering information using WHOIS, NSLookup and NetCraft, analysis (vulnerability scanning) using tools Vega, Nessus and Nmap, and the last stage of attacking with DDOS and SQL Injection attacks. The test results using tools Vega, Nessus and Nmap is able to browse raw IP packet to check host availability, host service and able to display host viewer and topology of a network. From the analysis result obtained website still susceptible to DOS attack.
Keyword : security, penetration testing, raspberry pi 3, website
TI1956 | TI 1956 BAS u | UPT. PERPUSTAKAAN (Rak 1) | Tersedia - No Loan |
Tidak tersedia versi lain