Detail Cantuman
Pencarian SpesifikText
Penetration testing pada website registrar Pengelola Nama Domain Internet Indonesia (PANDI)
Pada penelitian ini dilakukan Penetration Testing pada sepuluh website Registrar Pengelola Nama Domain Internet Indonesia atau disingkat PANDI. Penetration testing adalah simulasi untuk melakukan serangan guna mencari kelemahan sebuah sistem yang nantinya dapat dianalisis dan diperbaiki. Tujuan dari penelitian ini adalah mengimplementasikan Penetration Testing pada website Registrar PANDI menggunakan metode Black Box dan metodologi National Institute of Sains and Technology. Black box dalam penetration testing adalah pengujian yang dilakukan dengan melihat aplikasi dari perspektif penyerang eksternal (orang luar) yang tidak memiliki pengetahuan apapun tentang aplikasi yang akan diserang. Terdapat empat tahapan pengujian utama yaitu planning, discovery, attacking, dan reporting. Observasi dilakukan dengan mengamati utilities dan tools seperti ping, whois, host, dig, NMAP, Zenmap, dan OWASP ZAP. Penelitian kali ini membuktikan metode Black box dapat menemukan celah keamanan pada website Registrar PANDI dengan ditemukannya kerentanan x-header-frame not set yang terbukti dapat merubah tampilan dari tujuh website Registrar ketika diakses oleh script html yang dimanfaatkan untuk serangan Clickjacking.
Kata kunci : Penetration Testing, Black Box, NIST, Registrar, PANDI
Ketersediaan
Informasi Detail
Judul Seri |
-
|
---|---|
No. Panggil |
TI 089 2020
|
Penerbit | Fakultas Sains dan Teknologi Universitas Islam Negeri Syarif Hidayatullah Jakarta : Jakarta, Ciputat., 2020 |
Deskripsi Fisik |
xv, 148 hlm; 29 cm.
|
Bahasa |
Bahasa Indonesia
|
ISBN/ISSN |
-
|
Klasifikasi |
TI 089 2020
|
Tipe Isi |
-
|
Tipe Media |
-
|
---|---|
Tipe Pembawa |
-
|
Edisi |
-
|
Subjek | |
Info Detail Spesifik |
-
|
Pernyataan Tanggungjawab |
Imam Marzuki Shofi
|
Versi lain/terkait
Tidak tersedia versi lain
Informasi
Akses Katalog Publik Daring - Gunakan fasilitas pencarian untuk mempercepat penemuan data katalog