Fadhilah, Muhammad Noor Ihsan (2026) Analisis Kerentanan Keamanan Website PPID dan Website Disnaker Kota Balikpapan Menggunakan Framework Penetration Testing Execution Standard. Bachelor thesis, Institut Teknologi Kalimantan.
|
Text
10211061_cover.pdf Download (436kB) |
|
|
Text
10211061_statement_of_authenticity.pdf Download (90kB) |
|
|
Text
10211061_publishing_agreement.pdf Download (473kB) |
|
|
Text
10211061_approval_sheet.pdf Download (111kB) |
|
|
Text
10211061_preface.pdf Download (428kB) |
|
|
Text
10211061_abstract_id.pdf Restricted to Repository staff only until 24 January 2028. Download (433kB) | Request a copy |
|
|
Text
10211061_abstract_en.pdf Restricted to Repository staff only until 24 January 2028. Download (433kB) | Request a copy |
|
|
Text
10211061_table_of_content.pdf Restricted to Repository staff only until 24 January 2028. Download (435kB) | Request a copy |
|
|
Text
10211061_illustration.pdf Restricted to Repository staff only until 24 January 2028. Download (432kB) | Request a copy |
|
|
Text
10211061_tables.pdf Restricted to Repository staff only until 24 January 2028. Download (426kB) | Request a copy |
|
|
Text
10211061_chapter_1.pdf Restricted to Repository staff only until 24 January 2028. Download (568kB) | Request a copy |
|
|
Text
10211061_chapter_2.pdf Restricted to Repository staff only until 24 January 2028. Download (839kB) | Request a copy |
|
|
Text
10211061_chapter_3.pdf Restricted to Repository staff only until 24 January 2028. Download (517kB) | Request a copy |
|
|
Text
10211061_chapter_4.pdf Restricted to Repository staff only until 24 January 2028. Download (2MB) | Request a copy |
|
|
Text
10211061_conclusions.pdf Restricted to Repository staff only until 24 January 2028. Download (405kB) | Request a copy |
|
|
Text
10211061_bibliography.pdf Download (392kB) |
|
|
Text
10211061_enclosure.pdf Restricted to Repository staff only until 24 January 2028. Download (2MB) | Request a copy |
|
|
Text
10211061_paper.pdf Restricted to Repository staff only until 24 January 2028. Download (2MB) | Request a copy |
|
|
Text
10211061_presentation.pdf Restricted to Repository staff only until 24 January 2028. Download (5MB) | Request a copy |
|
|
Text
10211061_Form. TA-020.pdf Restricted to Repository staff only until 24 January 2028. Download (180kB) | Request a copy |
Abstract
Keamanan siber merupakan aspek fundamental dalam mendukung keberlangsungan infrastruktur digital, khususnya bagi instansi pemerintahan yang mengelola data sensitif dan menyediakan layanan publik secara daring. Pemerintah Kota Balikpapan telah menerapkan sistem pemerintahan berbasis elektronik melalui berbagai website Organisasi Perangkat Daerah (OPD) guna meningkatkan efisiensi pelayanan dan transparansi informasi. Namun, meningkatnya ancaman seperti peretasan dan pencurian data menimbulkan potensi risiko terhadap keamanan sistem yang digunakan. Penelitian ini bertujuan untuk menganalisis tingkat kerentanan keamanan pada website Dinas Tenaga Kerja (Disnaker) dan Pejabat Pengelola Informasi dan Dokumentasi (PPID) Pemerintah Kota Balikpapan menggunakan kerangka kerja Penetration Testing Execution Standard (PTES). Berdasarkan hasil pemindaian menggunakan OWASP ZAP, website Disnaker ditemukan memiliki 17 kerentanan (2 medium, 7 low, 8 information) dan hasil pemindaian Acunetix menunjukkan jumlah yang sama (2 medium, 9 low, 6 information). Sementara itu, website PPID memiliki 18 kerentanan pada ZAP (4 medium, 9 low, 5 information) dan 24 kerentanan pada Acunetix (3 high, 6 medium, 8 low, 7 information). Eksploitasi dilakukan terhadap serangan Cross-Site Scripting (XSS), Brute Force, dan SQL Injection. Hasil menunjukkan bahwa eksploitasi berhasil pada serangan Brute Force dan SQL Injection di website PPID, sedangkan serangan pada website Disnaker tidak berhasil dieksploitasi. Berdasarkan metode OWASP Risk Rating, tingkat risiko dikategorikan high dengan nilai likelihood 7.5 dan impact 4.625, serta untuk serangan Brute Force sebesar likelihood 8.125 dan impact 5.75. Rekomendasi perbaikan merujuk pada pedoman CWE, yaitu penerapan parameterized queries dan validasi input (CWE-89) untuk mencegah SQL Injection, serta peningkatan kebijakan kata sandi dan penerapan multi-factor authentication (CWE-521).
| Item Type: | Thesis (Bachelor) |
|---|---|
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Jurusan Matematika dan Teknologi Informasi > Sistem Informasi |
| Depositing User: | Muhammad Noor Ihsan Fadhilah |
| Date Deposited: | 14 Jan 2026 02:15 |
| Last Modified: | 14 Jan 2026 02:15 |
| URI: | http://repository.itk.ac.id/id/eprint/25377 |
Actions (login required)
![]() |
View Item |
