Nugraha, Fannisa Andari (2025) IMPLEMENTASI VULNERABILITY ASSESSMENT UNTUK EVALUASI KEAMANAN WEB APPLICATION FIREWALL PADA WEB SAKATTAKU. Other thesis, Universitas Siliwangi.
1.COVER.pdf
Download (139kB)
2. PENGESAHAN TUGAS AKHIR.pdf
Download (296kB)
3.PENGESAHAN PENGUJI.pdf
Download (312kB)
4.LEMBAR PERNYATAAN KEASLIAN.pdf
Download (284kB)
5.ABSTRAK.pdf
Download (245kB)
6.HALAMAN PERSEMBAHAN DAN MOTTO.pdf
Download (142kB)
7.KATA PENGANTAR.pdf
Download (216kB)
8.DAFTAR ISI,DAFTAR TABEL, DAFTAR GAMBAR, LAMPIRAN.pdf
Download (258kB)
9.BAB I.pdf
Download (261kB)
10.BAB II.pdf
Download (650kB)
11.BAB III.pdf
Download (608kB)
12.BAB IV.pdf
Restricted to Repository staff only
Download (1MB)
13.BAB V.pdf
Restricted to Repository staff only
Download (235kB)
14.DAFTAR PUSTAKA.pdf
Download (200kB)
15.LAMPIRAN.pdf
Restricted to Repository staff only
Download (2MB)
Abstract
Seiring berkembangnya teknologi informasi, keamanan web menjadi semakin penting, namun keamanannya menghadapi tantangan besar akibat ancaman siber. Ancaman siber seperti SQL Injection, XSS, dan CSRF menjadi tantangan besar bagi pengelola web. Metode penelitian terdiri dari beberapa tahap yaitu studi litetatur, perencanaan pengujian, implementasi WAF, serta evaluasi kerentanan menggunakan OWASP ZAP. Penelitian ini merancang strategi pengujian menggunakan VA untuk mengidentifikasi celah keamanan pada web sakattaku.com yang dilindungi WAF serta mengevaluasi efektivitasnya. Pengujian dilakukan dengan membandingkan tingkat kerentanan pada website yang menggunakan WAF dan yang tidak menggunakan WAF. WAF diimplementasikan dengan menggunakan ModSecurity dan aturan OWASP Core Rule Set. Hasil pengujian menunjukkan bahwa sebelum WAF website memiliki 3 kerentanan high, 7 kerentanan medium, 7 kerentanan low. Setelah WAF diimplementasikan menunjukkan bahwa kerentanan tingkat high berhasil dieliminasi, meski masih terdapat 1 kerentanan medium dan 5 low. Aturan keamanan tambahan diterapkan untuk mengurangi risiko lebih lanjut, membuktikan bahwa WAF efektif dalam meningkatkan keamanan web.
Kata kunci : ModSecurity, OWASP Core Rule Set, OWASP ZAP, Vulnerability Assessment, Web Application Firewall
| Item Type: | Thesis (Other) |
|---|---|
| Subjects: | T Technology > T Technology (General) |
| Divisions: | Fakultas Teknik > Teknik Informatika |
| Depositing User: | Lelis Marsidah |
| Date Deposited: | 05 Nov 2025 01:04 |
| Last Modified: | 05 Nov 2025 01:04 |
| URI: | https://repositori.unsil.ac.id/id/eprint/791 |
