TEXT
PENETRATION TESTING DAN ANALISA KEAMANAN WEBSITE TRACKING PADA PT. TERU TRITUNGGAL MENGGUNAKAN METODE OPEN WEB APPLICATION SECURITY PROJECT (OWASP)
ABSTRAK-Perkembangan teknologi informasi telah mendorong banyak organisasi untuk memanfaatkan aplikasi berbasis web sebagai media utama operasional dan pelayanan. Namun, pemanfaatan tersebut juga membuka celah terhadap berbagai potensi ancaman keamanan. Penelitian ini bertujuan untuk melakukan pengujian keamanan dan analisis kerentanan pada website tracking milik PT Teru Tri Tunggal yang bergerak di bidang ekspedisi muatan kapal laut. Pengujian dilakukan menggunakan ZAP (Zed Attack Proxy), sebuah framework open-source yang banyak digunakan dalam proses penetration testing pada aplikasi web. P enelitian dilakukan secara sistematis melalui tahapan Planning, Scanning, Exploitation, Maintaining access, dan Report. Hasil penelitian mengidentifikasi beberapa kerentanan, antara lain Authentication Request Identified, Big Redirect Detected, Cookie No Http Only, Cookie without SameSite Attribute,Format String Error, Missing Anti clickjacking Header, Vulnerable JS Library, Session Management Response Identified, User Agent Fuzzer. Dari hasil CVSS v4.0 Score, Kerentanan masuk kategori nilai 5.1 sebagai kategori kerentanan medium. Penelitian ini menunjukkan bahwa metode OWASP ZAP efektif dalam mendeteksi celah keamanan yang berpotensi dieksploitasi pada aplikasi web. Hasil penelitian ini diharapkan dapat menjadi acuan dalam peningkatan sistem keamanan web, serta menjadi landasan evaluasi berkala bagi pengelolaan website PT Teru TriTunggal. Kata kunci: Penetration Testing, OWASP, Keamanan Website, OWASP ZAP, Vulnerability Assessment, Web Tracking
| S13-5591 | S13-5591 KUS 2025 | Koleksi Skripsi | Tersedia |
Tidak tersedia versi lain