<br />
<b>Notice</b>:  Undefined index: item_type_code in <b>/var/www/html/pustaka/repository/lib/detail.inc.php</b> on line <b>462</b><br />
<?xml version="1.0" encoding="UTF-8" ?>
<modsCollection xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" xmlns:slims="http://slims.web.id" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-3.xsd">
<mods version="3.3" ID="622">
<titleInfo>
<title><![CDATA[“ANALISIS DAN PENGEMBANGAN SISTEM  KEAMANAN WEB DENGAN  PENETRATION TESTING]]></title>
</titleInfo>
<name type="Personal Name" authority="">
<namePart>Reinhard Tamalawe</namePart>
<role><roleTerm type="text">Pengarang</roleTerm></role>
</name>
<name type="Personal Name" authority="">
<namePart>Naikson Fainder Saragih, ST.,M.Kom</namePart>
<role><roleTerm type="text">Dosen Pembimbing 1</roleTerm></role>
</name>
<name type="Personal Name">
<namePart>Fati G.N Larosa ST.,S.Kom.,M.Kom</namePart>
<role><roleTerm type="text">Penguji 1</roleTerm></role>
</name>
<typeOfResource manuscript="yes" collection="yes"><![CDATA[mixed material]]></typeOfResource>
<genre authority="marcgt"><![CDATA[bibliography]]></genre>
<originInfo>
<place><placeTerm type="text"><![CDATA[Medan]]></placeTerm></place>
<publisher><![CDATA[Universitas Methodist Indonesia]]></publisher>
<dateIssued><![CDATA[2024]]></dateIssued>
<issuance><![CDATA[monographic]]></issuance>
<edition><![CDATA[Published]]></edition>
</originInfo>
<language>
<languageTerm type="code"><![CDATA[id]]></languageTerm>
<languageTerm type="text"><![CDATA[Indonesia]]></languageTerm>
</language>
<itemType>
<itemTypeTerm type="code"><![CDATA[]]></itemTypeTerm>
<itemTypeTerm type="text"><![CDATA[Skripsi (S1)]]></itemTypeTerm>
</itemType>
<copyright>
<copyrightTerm type="code"><![CDATA[6]]></copyrightTerm>
<copyrightTerm type="text"><![CDATA[Fakultas Ilmu Komputer Universitas Methodist Indonesia]]></copyrightTerm>
</copyright>
<physicalDescription>
<form authority="gmd"><![CDATA[Skripsi]]></form>
<extent><![CDATA[]]></extent>
</physicalDescription>
<note>ABSTRAK 
Keamanan web menjadi perhatian utama dalam era digital saat ini, fikom
methodist.com adalah aplikasi administrasi akademik, yang akan terus 
dikembangkan sesuai kebutuhan, fikom-methodist.com pernah di deface pada tahun 
2022 .Serangan terhadap aplikasi web menjadi ancaman yang serius bagi organisasi 
dan pengguna. Penetration testing adalah metode yang digunakan untuk menguji 
keamanan sistem dengan melakukan serangan simulasi seperti penyerangan CSRF, 
sehingga dapat mengidentifikasi kerentanan dalam aplikasi web. Serangan Cross
Site Request Forgery (CSRF) adalah salah satu jenis serangan yang merugikan, di 
mana penyerang mengeksploitasi kepercayaan yang diberikan oleh aplikasi kepada 
pengguna untuk melakukan tindakan yang tidak diinginkan. Analisis dilakukan 
dengan diawali dengan melakukan melakukan assessment menggunakan Tools 
Owasp Zap untuk mendeteksi celah kerentanan pada web.Pada celah yang 
ditemukan adanya 14 Kerentanan dengan Method Get dan Post dan dilakukan uji 
coba serangan CSRF melalui Formulir Register dengan Method Post yang berhasil 
masuk ke dalam sistem saat diuji coba secara manual dengan Membuat Form/Page 
yang berisi Secure Code berbahaya Untuk Menambah Akun Admin yang seolah” 
Bagian Dari web fikom-methodist.com. Selanjutnya untuk penutupan celah 
diimplementasikan solusi yang mencakup mekanisme Verifikasi Permintaan dan 
Token Keamanan pada Framework CI dengan Mengaktifkan Mode True pada 
$config['csrf_protection'] dan Menerapkan fungsi Kode Hash pada setiap Formulir 
untuk memastikan integritas data, mengidentifikasi file dengan unik, dan 
menyimpan kata sandi dalam database dalam bentuk yang tidak dapat dibaca . 
Setelah implementasi, sistem keamanan yang dikembangkan diuji menggunakan 
Teknik Penetration Testing untuk memverifikasi efektivitasnya dalam melawan 
serangan CSRF. Hasil pengujian menunjukkan bahwa sistem keamanan yang 
dikembangkan berhasil melindungi aplikasi web, dan saat diuji kembali 
menggunakan Owasp Zap, hanya ditemukan 2 kerentanan dengan Method Get yang 
dimana tidak berisiko (risk low) yang fungsinya bukan Mengolah tetapi  hanya 
menampilkan suatu data. Temuan-temuan dari pengujian ini digunakan untuk 
mengidentifikasi dan memperbaiki kerentanan yang ada dalam sistem aplikasi web. 
Kata Kunci : Keamanan web, Penetration testing, Cross-Site Request Forgery 
(CSRF), Token CSRF,fikom-methodist.com.</note>
<classification><![CDATA[]]></classification><ministry><![CDATA[55201]]></ministry><studentID><![CDATA[218510136]]></studentID><identifier type="isbn"><![CDATA[20230606]]></identifier><departementID><![CDATA[Teknik Informatika]]></departementID><urlCrossref><![CDATA[]]></urlCrossref><location>
<physicalLocation><![CDATA[Perpustakaan Universitas Methodist Indonesia Repository Universitas Methodist Indonesia]]></physicalLocation>
<shelfLocator><![CDATA[]]></shelfLocator>
</location>
<slims:digitals>
<slims:digital_item id="1381" url="" path="/SKRIPSI FULL REINHARD-2-13_compressed.pdf" mimetype="application/pdf"><![CDATA[Cover- Daftar Tabel]]></slims:digital_item>
<slims:digital_item id="1382" url="" path="/SKRIPSI FULL REINHARD-14-18.pdf" mimetype="application/pdf"><![CDATA[BAB I]]></slims:digital_item>
</slims:digitals><slims:image><![CDATA[Tamalalewi-1.jpg.jpg]]></slims:image>
<recordInfo>
<recordIdentifier><![CDATA[622]]></recordIdentifier>
<recordCreationDate encoding="w3cdtf"><![CDATA[2025-06-04 09:37:14]]></recordCreationDate>
<recordChangeDate encoding="w3cdtf"><![CDATA[2025-06-04 09:47:13]]></recordChangeDate>
<recordOrigin><![CDATA[machine generated]]></recordOrigin>
</recordInfo></mods></modsCollection>