|
PENGEMBANGAN WEB PROTECTOR LIBRARY UNTUK PENDETEKSIAN DAN PENCEGAHAN PERETASAN WEB
|
|
| Penulis |
: |
Raka Kuswanto |
| Karya Ilmiah |
: |
Prosiding |
| Penerbit |
: |
Universitas Informatika dan Bisnis Indonesia |
| Tahun Terbit |
: |
2021 |
| Volume |
: |
2021 |
| ISSN |
: |
2088-2068 |
| Halaman |
: |
25 |
| Kata Kunci |
: |
Web Protector |
| Abstrak |
: |
Keamanan pada website menjadi aspek yang penting untuk diperhatikan karena adanya 16.939 insiden serangan website. Serangan dengan jenis Cross-site scripting dan SQL Injection menjadi jenis serangan dengan jumlah paling besar sebanyak 5.55% untuk SQL Injection dan 14.69% untuk Cross-site scripting serangan yang terjadi di internet pada tahun 2018, oleh karena itu diperlukan langkah untuk mendeteksi dan mencegah hal tersebut, berbagai cara dapat dilakukan untuk mendeteksi dan mencegah serangan Cross-site scripting dan SQL Injection salah satunya dapat dikembangan dengan menggunakan library. Pengembangan library yang menggunakan teknik signature and rule database diharapkan mampu untuk menyelesaikan masalah Cross-site scripting dan SQL Injection. Pengembangan library dilakukan beberapa tahapan fleksibel, dalam tahapan pertama dilakukan perencanaan lalu rencana yang telah dibuat dipisahkan kedalam backlog dan dikerjakan pada daily scrum dan diselesaikan pada tahapan sprint retrospective. Setelah library selesai dibuat lalu dilakukan pengujian yang dilakukan selama empat tahap seperti tahapan sebuah website yang belum memasang library dan website yang sudah memasang library menjadi faktor dalam keberhasilan library dalam melakukan pengujian. Pengujian dilakukan dengan metode penetration testing dan automated testing dengan hasil library dapat 100% menghalau serangan dari Cross-site scripting dan SQL Injection pada website monitoring pemberitahuan impor barang pada PT. Tribeka Sukses Abadi.
|
|
| Inti Sari |
: |
Keamanan pada website menjadi aspek yang penting untuk diperhatikan karena adanya 16.939 insiden serangan website. Serangan dengan jenis Cross-site scripting dan SQL Injection menjadi jenis serangan dengan jumlah paling besar sebanyak 5.55% untuk SQL Injection dan 14.69% untuk Cross-site scripting serangan yang terjadi di internet pada tahun 2018, oleh karena itu diperlukan langkah untuk mendeteksi dan mencegah hal tersebut, berbagai cara dapat dilakukan untuk mendeteksi dan mencegah serangan Cross-site scripting dan SQL Injection salah satunya dapat dikembangan dengan menggunakan library. Pengembangan library yang menggunakan teknik signature and rule database diharapkan mampu untuk menyelesaikan masalah Cross-site scripting dan SQL Injection. Pengembangan library dilakukan beberapa tahapan fleksibel, dalam tahapan pertama dilakukan perencanaan lalu rencana yang telah dibuat dipisahkan kedalam backlog dan dikerjakan pada daily scrum dan diselesaikan pada tahapan sprint retrospective. Setelah library selesai dibuat lalu dilakukan pengujian yang dilakukan selama empat tahap seperti tahapan sebuah website yang belum memasang library dan website yang sudah memasang library menjadi faktor dalam keberhasilan library dalam melakukan pengujian. Pengujian dilakukan dengan metode penetration testing dan automated testing dengan hasil library dapat 100% menghalau serangan dari Cross-site scripting dan SQL Injection pada website monitoring pemberitahuan impor barang pada PT. Tribeka Sukses Abadi.
|
| |
|
|
|
|
| |
|
|
|
|