KAJIAN LITERATUR : METODE PENGUJIAN KEAMANAN SISTEM APLIKASI BERBASIS WEB
DOI:
https://doi.org/10.23969/jp.v10i03.29519Keywords:
system security testing, penetration test, OWASP, vulnerabilty assement, ISSAFAbstract
This document discusses the importance of information system security in the digital era, where much data and information is stored in website-based applications. Information system security is crucial to prevent various threats, such as data manipulation, information theft, and sabotage. This study aims to explore security testing methods, especially Penetration Testing, to identify and address vulnerabilities in web-based applications. The methods used in this study include a search for relevant literature, with a systematic approach using the PRISMA method. The results of the study indicate that there are several methods that are often used in application security testing, including Penetration Test, OWASP ZAP, and Vulnerability Assessment.
Downloads
References
Agus Rochman, Rizal Rohian Salam, Dan S. A. M. (2021). Analisis Keamanan Website Dengan Information System Security Assessment Framework (Issaf) Dan Open Web Application Security Project (Owasp) Di Rumah Sakit XYZ. Pharmacognosy Magazine, 75(17), 399–405.
Alwi, E. I., & Ilmawan, L. B. (2021). Analisis Keamanan Sistem Informasi Akademik (SIAKAD) Universitas XYZ Menggunakan Metode Vulnerability Assessment. INFORMAL: Informatics Journal, 6(3), 131. https://doi.org/10.19184/isj.v6i3.27053
Aufan, Imron, & Rosadi. (2015). Analisis Keamanan Sistem Informasi Akademik Dengan Web Penetraion Testing. Digilib.Esaunggul.Ac.Id, 12. https://digilib.esaunggul.ac.id/public/UEU-Undergraduate-10961-jurnal.Image.Marked.pdf
Cholifah, W. N., Yulianingsih, Y., & Sagita, S. M. (2018). Pengujian Black Box Testing pada Aplikasi Action & Strategy Berbasis Android dengan Teknologi Phonegap. STRING (Satuan Tulisan Riset Dan Inovasi Teknologi), 3(2), 206. https://doi.org/10.30998/string.v3i2.3048
Elanda, A., & Buana, R. L. (2020). Analisis Keamanan Sistem Informasi Berbasis Website Dengan Metode Open Web Application Security Project (OWASP) Versi 4: Systematic Review. CESS (Journal of Computer Engineering, System and Science), 5(2), 185. https://doi.org/10.24114/cess.v5i2.17149
Guntoro, G., Costaner, L., & Musfawati, M. (2020). Analisis Keamanan Web Server Open Journal System (Ojs) Menggunakan Metode Issaf Dan Owasp (Studi Kasus Ojs Universitas Lancang Kuning). JIPI (Jurnal Ilmiah Penelitian Dan Pembelajaran Informatika), 5(1), 45. https://doi.org/10.29100/jipi.v5i1.1565
Gusni, R. S. A., Kraugusteeliana, K., & Pradnyana, I. W. W. (2021). Analisis Tata Kelola Keamanan Sistem Informasi Rumah Sakit Bhayangkara Sespima Polri Jakarta Menggunakan COBIT 2019. Konferensi Nasional Ilmu Komputer (KONIK) 2021, September, 434–439. https://prosiding.konik.id/index.php/konik/article/view/92
Haeruddin, H., & Kurniadi, A. (2021). Analisis Keamanan Jaringan WPA2-PSK Menggunakan Metode Penetration Testing (Studi Kasus: TP-Link Archer A6). CoMBInES-Conference on Management …, 1(1), 508–515. https://journal.uib.ac.id/index.php/combines/article/view/4475
Huzaini, farhan thariq. (2024). ANALISIS SISTEM KEAMANAN JARINGAN WIRELESS DENGAN METODE PTES (PENETRATION TESTING EXECUTION STANDARD) STUDI KASUS PADA PT MITRA BHAKTI INFORMASI. Αγαη, 15(1), 37–48.
I Made Edy Listartha, G. A. J. S. (2024). PENGUJIAN KEAMANAN DENGAN METODE PENETRATION TESTING EXECUTION STANDARD ( PTES ) UNTUK MENEMUKAN KERENTANAN MISCONFIGURATIONS PADA PERANGKAT SECURITY TESTING WITH PENETRATION TESTING EXECUTION STANDARD ( PTES ) METHODS TO FIND MISCONFIGURATIONS VULNERABIL. 10(2).
Ibrahim, A. M., Defisa, T., Seta, H. B., & P, I. W. W. (2022). Analisis Keamanan Sistem pada Website Perusahaan CV. Kazar Teknologi Indonesia dengan Metode Vulnerability Assesment and Penetration Testing (VAPT). Senamika, April, 312–325. https://conference.upnvj.ac.id/index.php/senamika/article/view/2002
Ifani, A. Z., Aspar, N. F., Setiawan, A. D., & Azlam, M. (2024). Pengujian Keamanan Sistem Informasi Data Kependudukan Menggunakan Metode Pentetration Testing. Jurnal Fokus Elektroda: Energi Listrik, Telekomunikasi, Komputer, Elektronika Dan Kendali), 9(2), 73–78.
Kristara, F. S., & Adiguna, M. A. (2023). Pengujian Celah Keamanan Input Validation Pada Aplikasi Website Menggunakan Framework Owasp. Jurnal Penelitian Ilmu Komputer, 1(4), 50–55.
Kusuma, G. (2022). Implementasi Owasp Zap Untuk Pengujian Keamanan Sistem Informasi Akademik. Jurnal Teknologi Informasi: Jurnal Keilmuan Dan Aplikasi Bidang Teknik Informatika, 16(2), 178–186. https://doi.org/10.47111/jti.v16i2.3995
Kusumarini, alvita izana. (2021). Analisis Keamanan Sistem Informasi Untuk Mengetahui Kerentanan Keamanan Server Dengan Metode Penetration Testing Execution Standard (PTES) Pada. Pharmacognosy Magazine, 75(17), 399–405.
M Ayyas, A Fauzi, S. W. (2023). Studi Komparatif Teknik Analisis Keamanan Sistem Informasi e-Government: Penetration Testing VS Vulnerability Assessment. SATIN - Sains Dan Teknologi Informasi, 9(2), 01–11. https://doi.org/10.33372/stn.v9i2.1000
Mulyanto, Y., Zaen, M. T. A., Yuliadi, Y., & Sihab, S. (2022). Analisis Keamanan Website SMA Negeri 2 Sumbawa Besar Menggunakan Metode Penetration Testing (Pentest). Journal of Information System Research (JOSH), 4(1), 202–209. https://doi.org/10.47065/josh.v4i1.2335
Nurelasari, E., & Gumilang Al Farabi, D. (2024). Analisis Keamanan Sistem Website Menggunakan Metode Open Web Application Security Project (Owasp) Pada Simantep.Id. JATI (Jurnal Mahasiswa Teknik Informatika), 8(3), 3049–3054. https://doi.org/10.36040/jati.v8i3.9314
Priyaungga, B. A., Aji, D. B., Syahroni, M., Aji, N. T. S., & Saifudin, A. (2020). Pengujian Black Box pada Aplikasi Perpustakaan Menggunakan Teknik Equivalence Partitions. Jurnal Teknologi Sistem Informasi Dan Aplikasi, 3(3), 150. https://doi.org/10.32493/jtsi.v3i3.5343
Rido Butar Butar, F., Saputra, E., Marsal, A., Hamzah, M. L., Fronita, M., Studi, P., Informasi, S., Sains, F., Teknologi, D., & Riau, K. (2023). Analisis Manajemen Risiko Keamanan Sistem Pengolahan Data Accurate Menggunakan Metode OCTAVE-S. Jurnal Sains Komputer & Informatika (J-SAKTI, 7(2), 675–685.
Sanjaya, I. G. A. S., Sasmita, G. M. A., & Arsa, D. M. S. (2020). Evaluasi Keamanan Website Lembaga X Melalui Penetration Testing Menggunakan Framework ISSAF. Jurnal Ilmiah Merpati (Menara Penelitian Akademika Teknologi Informasi), 8(2), 113. https://doi.org/10.24843/jim.2020.v08.i02.p05
Sari, J. P., Hr, J., & No, S. (2018). ANALISIS RESIKO KEAMANAN SISTEM E-PROCUREMENT MENGGUNAKAN METODE OCTAVE-S ( Studi Kasus : Unit Layanan Pengadaan Provinsi Riau ) Periode Wisuda : November 2018 Program Studi Sistem Informasi Fakultas Sains dan Teknologi RISK SECURITY ANALYSIS OF E-PROCURE.
Silmina, E. P., Firdonsyah, A., & Amanda, R. A. A. (2022). Analisis Keamanan Jaringan Sistem Informasi Sekolah Menggunakan Penetration Test Dan Issaf. Transmisi, 24(3), 83–91. https://doi.org/10.14710/transmisi.24.3.83-91
Simanjuntak, C. P., Arsanti, U. D., & Sudarmana, L. (2024). ANALISIS KEAMANAN SISTEM MENGGUNAKAN METODE. November, 1236–1246.
Tarigan, D. (2017). Analisis Perbandingan Penetration Testing Tool Untuk Aplikasi Web. Jurnal Pengembangan Teknologi Informasi Dan Ilmu Komputer, 1(3), 206–214.
Umar, R., Riadi, I., & Handoyo, E. (2019). Analisis Keamanan Sistem Informasi Berdasarkan Framework COBIT 5 Menggunakan Capability Maturity Model Integration (CMMI). Jurnal Sistem Informasi Bisnis, 9(1), 47. https://doi.org/10.21456/vol9iss1pp47-54
Umar, R., Riadi, I., Ihya, M., & Elfatiha, A. (2023). Analisis Keamanan Sistem Informasi Akademik Berbasis Web Menggunakan Framework ISSAF. Jurnal Ilmiah Teknik Informatika Dan Sistem Informasi, 12(1), 280–292.
Wardhana, A. W., & Seta, H. B. (2021). Analisis Keamanan Sistem Pembelajaran Online Menggunakan Metode ISSAF pada Website Universitas XYZ. Informatik : Jurnal Ilmu Komputer, 17(3), 226. https://doi.org/10.52958/iftk.v17i3.3653
WIBOWO, C. (2019). Analisis Kerentanan Keamanan Dengan Metode Owasp Risk Rating Pada Sistem Informasi Parkir Berbasis Android. https://etd.repository.ugm.ac.id/penelitian/detail/178249
Yudiana, Y., Elanda, A., & Buana, R. L. (2021). Analisis Kualitas Keamanan Sistem Informasi E-Office Berbasis Website Pada STMIK Rosma Dengan Menggunakan OWASP Top 10. CESS (Journal of Computer Engineering, System and Science), 6(2), 185. https://doi.org/10.24114/cess.v6i2.24777
Zahra, N. A., Zidane, F. H., & Kuslaila, N. R. (2023). Analisis Keamanan Sistem Informasi Pada Website Pt Sentra Vidya Utama (Sevima) Menggunakan Metode Owasp. Prosiding Seminar Nasional Teknologi Dan Sistem Informasi, 3(1), 384–393. https://doi.org/10.33005/sitasi.v3i1.564
Zirwan, A. (2022). Pengujian dan Analisis Kemanan Website Menggunakan Acunetix Vulnerability Scanner. Jurnal Informasi Dan Teknologi, 4(1), 70–75. https://doi.org/10.37034/jidt.v4i1.190
Downloads
Published
Issue
Section
License
Copyright (c) 2025 Pendas : Jurnal Ilmiah Pendidikan Dasar

This work is licensed under a Creative Commons Attribution 4.0 International License.
















