Pengujian Sistem Keamanan Pada Subdomain Dinas Komunikasi dan Informatika Kota Balikpapan Menggunakan Framework Penetration Testing Execution Standard (PTES)

Nurmawan, Ramadhan Hari (2026) Pengujian Sistem Keamanan Pada Subdomain Dinas Komunikasi dan Informatika Kota Balikpapan Menggunakan Framework Penetration Testing Execution Standard (PTES). Bachelor thesis, Institut Teknologi Kalimantan.

[img] Text
10211073_cover.pdf

Download (756kB)
[img] Text
10211073_statement_of_authenticity.pdf

Download (663kB)
[img] Text
10211073_publishing_agreement.pdf

Download (687kB)
[img] Text
10211073_approval_sheet.pdf

Download (754kB)
[img] Text
10211073_preface.pdf

Download (770kB)
[img] Text
10211073_abstract_id.pdf

Download (792kB)
[img] Text
10211073_abstract_en.pdf
Restricted to Repository staff only until 26 April 2028.

Download (790kB) | Request a copy
[img] Text
10211073_table_of_content.pdf
Restricted to Repository staff only until 26 April 2028.

Download (783kB) | Request a copy
[img] Text
10211073_illustrasions.pdf
Restricted to Repository staff only until 26 April 2028.

Download (782kB) | Request a copy
[img] Text
10211073_tables.pdf
Restricted to Repository staff only until 26 April 2028.

Download (742kB) | Request a copy
[img] Text
10211073_chapter_1.pdf
Restricted to Repository staff only until 26 April 2028.

Download (942kB) | Request a copy
[img] Text
10211073_chapter_2.pdf
Restricted to Repository staff only until 26 April 2028.

Download (1MB) | Request a copy
[img] Text
10211073_chapter_3.pdf
Restricted to Repository staff only until 26 April 2028.

Download (892kB) | Request a copy
[img] Text
10211073_chapter_4.pdf
Restricted to Repository staff only until 26 April 2028.

Download (5MB) | Request a copy
[img] Text
10211073_conclusions.pdf
Restricted to Repository staff only until 26 April 2028.

Download (820kB) | Request a copy
[img] Text
10211073_bibliography.pdf

Download (766kB)
[img] Text
10211073_enclosure.pdf
Restricted to Repository staff only until 26 April 2028.

Download (2MB) | Request a copy
[img] Text
10211073_paper.pdf
Restricted to Repository staff only until 26 April 2028.

Download (1MB) | Request a copy
[img] Text
10211073_presentation.pdf
Restricted to Repository staff only until 26 April 2028.

Download (3MB) | Request a copy
[img] Text
10211073_Form.TA-020.pdf
Restricted to Repository staff only until 26 April 2028.

Download (238kB) | Request a copy

Abstract

Seiring dengan meningkatnya pengguna internet di Indonesia dan pesatnya perkembangan teknologi, ancaman terhadap keamanan terhadap keamanan siber terus mengalami peningkatan. Meskipun angka siber di Indonesia mengalami penurunan pada tahun 2023, negara ini masih menjadi target serangan terbanyak di dunia. Dinas Komunikasi dan Informatika (Diskominfo) Kota Balikpapan sering menghadapi ancaman seperti Web Defacement, SQL Injection, DDOS, dan Ransomware menyerang subdomain dan layanan mereka. Penelitian ini dilakukan untuk menganalisis tingkat keamanan pada lima subdomain milik Dinas Komunikasi dan Informatika Kota Balikpapan dan Informatika (Diskominfo) Kota Balikpapan menggunakan framework Penetration Testing Execution Standard (PTES) dengan acuan kerentanan berdasarkan OWASP Top 10 2021. Subdomain yang diuji meliputi siporterbapok.balikpapan.go.id, esptpd.balikpapan.go.id, retribusi.balikpapan.go.id, siyankes.balikpapan.go.id, dan opendata.balikpapan.go.id. Framework PTES digunakan sebagai panduan pelaksanaan pengujian terdiri dari, beberapa fase, yaitu pre-engagement, information gathering, vulnerability analysis, exploitation, post-exploitation, dan reporting. Framework PTES dipilih karena pendekatannya yang sistematis dan terstruktur dalam mengindetifikasi celah keamanan, mengevaluasi resiko, dan memberikan rekomendasi perbaikan. Hasil penelitian menunjukkan bahwa terdapat berbagai kerentanan dengan tingkat resiko berbeda pada setiap subdomain. Kategori kerentanan yang paling dominan adalah Security Misconfiguration, Cryptographic Failures, dan Insecure Design. Beberapa temuan penting diantara lain penggunaan protokol TLS 1.0 dan 1.1 yang sudah usang ketiadaan header keamanan seperti HSTS, CSP, serta potensi serangan seperti Crosss – Site Scripting (XSS), SQL Injection, Clickjacking, dan Broken Link Hijacking.

Item Type: Thesis (Bachelor)
Subjects: T Technology > T Technology (General)
Divisions: Jurusan Matematika dan Teknologi Informasi > Sistem Informasi
Depositing User: Ramadhan Hari Nurmawan
Date Deposited: 14 Jan 2026 01:35
Last Modified: 14 Jan 2026 01:35
URI: http://repository.itk.ac.id/id/eprint/25258

Actions (login required)

View Item View Item