Universitas Syiah Kuala | ELECTRONIC THESES AND DISSERTATION

Electronic Theses and Dissertation

Universitas Syiah Kuala

    SKRIPSI
Arif Maulana Saiful, IDENTIFIKASI MASALAH KEAMANAN TERHADAP SERANGAN JARINGAN UNTUK MULTI-URL DENGAN METODE VULNERABILITY ASSESSMENT MENGGUNAKAN OPENVAS (STUDI KASUS: WEBSITE E-LEARNING USK, WEBSITE SIMPEG USK, WEBSITE FMIPA USK). Banda Aceh Fakultas mipa,2026

Perkembangan layanan digital di lingkungan universitas syiah kuala (usk) menuntut penerapan keamanan jaringan yang memadai, terutama pada situs e-learning usk, simpeg usk, dan fmipa usk yang menjadi pusat aktivitas akademik. penelitian ini bertujuan mengidentifikasi kerentanan keamanan jaringan menggunakan metode vulnerability assessment dengan openvas. tiga host diuji secara menyeluruh untuk mendeteksi celah keamanan, menganalisis dampaknya, serta memberikan rekomendasi mitigasi. hasil pemindaian menunjukkan sejumlah kerentanan dengan tingkat risiko berbeda, di antaranya dns amplification, dns cache snooping, tcp timestamp information disclosure, icmp timestamp reply, serta konfigurasi ssl/tls yang berpotensi menurunkan keamanan. validasi manual dilakukan menggunakan nmap, dig, curl, hping3, dan analisis pcap untuk memastikan akurasi temuan. rekomendasi mitigasi yang dihasilkan meliputi penonaktifan layanan tidak perlu, pembaruan konfigurasi tls, pembatasan akses dns, serta penerapan kontrol keamanan tambahan. penelitian ini memberikan gambaran menyeluruh mengenai tingkat keamanan ketiga situs usk dan dapat menjadi acuan dalam peningkatan keamanan jaringan institusi. kata kunci: keamanan jaringan, openvas, vulnerability assessment, usk, kerentanan web.



Abstract

The increasing reliance on digital platforms at Universitas Syiah Kuala (USK) requires strong network security implementation, particularly for critical systems such as E Learning USK, Simpeg USK, and FMIPA USK. This study aims to identify security vulnerabilities using the OpenVAS-based vulnerability assessment method. Three hosts were comprehensively scanned to detect weaknesses, analyze their potential impact, and provide mitigation recommendations. The assessment identified multiple vulnerabilities, including DNS amplification, DNS cache snooping, TCP timestamp information disclosure, ICMP timestamp reply leaks, and insecure SSL/TLS configurations. Manual validation was performed using tools such as nmap, dig, curl, hping3, and pcap analysis to ensure accuracy. Mitigation recommendations include disabling unnecessary services, updating TLS configurations, restricting DNS access, and implementing additional security controls. This research provides a detailed overview of the security posture of USK’s web systems and serves as a reference for strengthening institutional network security. Keywords: Network security, OpenVAS, Vulnerability Assessment, USK, Web vulnerabilities.



    SERVICES DESK