No image available for this title

Text

Penetration testing pada website registrar Pengelola Nama Domain Internet Indonesia (PANDI)



Pada penelitian ini dilakukan Penetration Testing pada sepuluh website Registrar Pengelola Nama Domain Internet Indonesia atau disingkat PANDI. Penetration testing adalah simulasi untuk melakukan serangan guna mencari kelemahan sebuah sistem yang nantinya dapat dianalisis dan diperbaiki. Tujuan dari penelitian ini adalah mengimplementasikan Penetration Testing pada website Registrar PANDI menggunakan metode Black Box dan metodologi National Institute of Sains and Technology. Black box dalam penetration testing adalah pengujian yang dilakukan dengan melihat aplikasi dari perspektif penyerang eksternal (orang luar) yang tidak memiliki pengetahuan apapun tentang aplikasi yang akan diserang. Terdapat empat tahapan pengujian utama yaitu planning, discovery, attacking, dan reporting. Observasi dilakukan dengan mengamati utilities dan tools seperti ping, whois, host, dig, NMAP, Zenmap, dan OWASP ZAP. Penelitian kali ini membuktikan metode Black box dapat menemukan celah keamanan pada website Registrar PANDI dengan ditemukannya kerentanan x-header-frame not set yang terbukti dapat merubah tampilan dari tujuh website Registrar ketika diakses oleh script html yang dimanfaatkan untuk serangan Clickjacking.
Kata kunci : Penetration Testing, Black Box, NIST, Registrar, PANDI


Ketersediaan

#
Perpustakaan FST (Skripsi) TI 089 2020
TI 089 2020
Tersedia

Informasi Detail

Judul Seri
-
No. Panggil
TI 089 2020
Penerbit Fakultas Sains dan Teknologi Universitas Islam Negeri Syarif Hidayatullah Jakarta : Jakarta, Ciputat.,
Deskripsi Fisik
xv, 148 hlm; 29 cm.
Bahasa
Bahasa Indonesia
ISBN/ISSN
-
Klasifikasi
TI 089 2020
Tipe Isi
-
Tipe Media
-
Tipe Pembawa
-
Edisi
-
Subjek
Info Detail Spesifik
-
Pernyataan Tanggungjawab

Versi lain/terkait

Tidak tersedia versi lain




Informasi


Akses Katalog Publik Daring - Gunakan fasilitas pencarian untuk mempercepat penemuan data katalog