ANALISIS VULNERABILITY ASSESSMENT PADA WEBSITE UNIVERSITAS ISLAM MAJAPAHIT

Injili, Pasha Theofani, 52204110023 and Akbar, Ronny Makhfuddin, 0709078604 and Syaifuddin, Ahmad (2026) ANALISIS VULNERABILITY ASSESSMENT PADA WEBSITE UNIVERSITAS ISLAM MAJAPAHIT. Bachelor thesis, Universitas Islam Majapahit.

[img] Text
Abstrak.pdf
Restricted to Registered users only

Download (495kB)
[img]
Preview
Text
BAB 1.pdf

Download (133kB) | Preview
[img] Text
BAB 2.pdf
Restricted to Registered users only

Download (229kB)
[img] Text
BAB 3.pdf
Restricted to Registered users only

Download (622kB)
[img] Text
BAB 4.pdf
Restricted to Registered users only

Download (1MB)
[img]
Preview
Text
BAB 5.pdf

Download (89kB) | Preview
[img]
Preview
Text
Daftar Pustaka.pdf

Download (119kB) | Preview
[img] Text
Lampiran.pdf
Restricted to Registered users only

Download (478kB)

Abstract

Perkembangan teknologi informasi yang pesat di institusi pendidikan tinggi menjadikan website sebagai media utama, namun hal ini diiringi oleh meningkatnya ancaman kerentanan siber yang dapat dimanfaatkan penyerang untuk merusan dan mencuri data. Penelitian bertujuan untuk mengidentifikasi celah keamanan serta menganalisis tingkat risiko pada website Universitas Islam Majapahit dengan mengacu pada standar keamanan OWASP Top 10 2021. Dengan pendekatan Deskriptif Kualitatif serta mengaplikasikan metode vulnerability assessment yang disertai eksploitasi ringan untuk menguji validitas terhadap kerentanan yang ditemukan. Objek peelitian ini meliputi website utama, E-Learning, SIAKAD, Ejurnal, Elibrary, dan Nala. Pada penelitian ini berhasil menemukan celah kerentanan berkatagori High. ZAProxy mendeteksi adanya kerentanan SQL injection pada website SIAKAD dan Ejurnal, serta Vulnerable JS Library pada website E-Learning. Hasil lain pada WPScan menemukan kerentanan pada website utama yang berupa tema yang rentan dan kadaluwarsa. Serta pengujian autentikasi menggunakan Hydra membuktikan bahwa portal SIAM dapat dilakukan by pass dengan menggunakan metode brute force akibat kelalaian pengguna. Hasil yang sebaliknya terdapat pada SQL Map yang tidak dapat mengeksploitasi SQL Injection karena terhalang oleh WAF oleh layanan Cloudflare. Kesimpulan akhir penelitian ini, bahwa website Universitas Islam Majapahit didomiinasi oleh celah kerentanan A03: Injection dan A06: Vulnerable and Outdated Component. Pengelola disarankan untuk menambal celah SQL injection dengan fungsi prepared statements dan memperbarui komponen yang kadaluwarsa.

Item Type: Skripsi/Thesis (Bachelor)
Subjects: 0 Majapahit Islamic University Subject Areas > Fakultas Teknik > Teknik Informatika
Divisions: Faculty of Engineering > Computer and Information Technology
Depositing User: Injili Pasha Theofani
Date Deposited: 19 Aug 2026 05:35
Last Modified: 19 Aug 2026 05:35
URI: http://repository.unim.ac.id/id/eprint/6416

Actions (login required)

View Item View Item