PENETRATION TESTING WEBSITE BERBASIS WSTG PADA UNIVERSITAS SYIAH KUALA | ELECTRONIC THESES AND DISSERTATION

Electronic Theses and Dissertation

Universitas Syiah Kuala

    SKRIPSI

PENETRATION TESTING WEBSITE BERBASIS WSTG PADA UNIVERSITAS SYIAH KUALA


Pengarang

Syarif Rian Husaini - Personal Name;

Dosen Pembimbing

Teuku Yuliar Arif - 197307031999031003 - Dosen Pembimbing I
Yudha Nurdin - 197910012010121002 - Dosen Pembimbing I



Nomor Pokok Mahasiswa

2004111010067

Fakultas & Prodi

Fakultas Teknik / Teknik Komputer (S1) / PDDIKTI : 56202

Subject
-
Kata Kunci
-
Penerbit

Banda Aceh : Fakultas Teknik., 2025

Bahasa

No Classification

-

Literature Searching Service

Hard copy atau foto copy dari buku ini dapat diberikan dengan syarat ketentuan berlaku, jika berminat, silahkan hubungi via telegram (Chat Services LSS)

Keamanan website merupakan bagian krusial dalam menjaga integritas dan kerahasiaan informasi, terutama bagi Universitas Syiah Kuala (USK). Penelitian ini dilakukan dengan tujuan untuk menilai kerentanan pada website Universitas Syiah Kuala menggunakan Web Security Testing Guide (WSTG). Dengan meningkatnya jumlah serangan siber yang menargetkan institusi akademis, penelitian ini berfokus pada identifikasi kerentanan yang mungkin ada pada subdomain website universitas dan memberikan rekomendasi mitigasi. Penelitian ini menerapkan metodologi yang terdiri dari proses pengumpulan informasi, pengujian keamanan sesuai dengan kategori dalam WSTG, dan analisis hasil pengujian. Alat-alat yang digunakan mencakup Network Mapper (Nmap) untuk pemetaan jaringan, serta Hydra untuk pengujian autentikasi. Hasil penelitian yang berupa sejumlah kerentanan pada subdomain yang diuji, termasuk konfigurasi yang tidak aman, kelemahan dalam otentikasi, dan validasi input yang buruk. Kerentanan ini diklasifikasikan berdasarkan tingkat risiko dan dijadikan dasar untuk rekomendasi mitigasi. Penelitian ini diharapkan dapat memberikan kontribusi bagi penguatan keamanan website kampus universitas syiah kuala dan meningkatkan kesadaran akan pentingnya pengujian keamanan yang teratur.
Kata kunci: keamanan website, penilaian kerentanan, WSTG, subdomain universitas, mitigasi

Website security is a crucial aspect in maintaining the integrity and confidentiality of information, particularly for Universitas Syiah Kuala (USK). This study was conducted to assess the vulnerabilities of the university’s website using the Web Security Testing Guide (WSTG). With the increasing number of cyberattacks targeting academic institutions, this research focuses on identifying potential vulnerabilities within the university's subdomains and providing mitigation recommendations. The methodology involves information gathering, security testing based on WSTG categories, and analysis of the test results. Tools used include Network Mapper (Nmap) for network mapping and Hydra for authentication testing. The findings reveal several vulnerabilities across the tested subdomains, including insecure configurations, authentication weaknesses, and poor input validation. These vulnerabilities are classified according to risk levels and serve as the basis for the proposed mitigation strategies. This research is expected to contribute to strengthening the website security of Universitas Syiah Kuala and to raise awareness of the importance of regular security testing. Keywords: website security, vulnerability assessment, WSTG, university subdomains, mitigation

Citation



    SERVICES DESK