25.04.6916
658.401 3 - Control and quality management, Management audits, Total quality management
Karya Ilmiah - Skripsi (S1) - Reference
Quality Assurance
87 kali
<p>Dalam era yang berkembang pesat, sistem pelayanan publik yang berbasis <i>online</i> merupakan solusi yang dapat mempermudah akses layanan bagi warga Desa Limapoccoe. Namun, salah satu tahap penting dalam pengembangan sistem pelayanan masyarakat berbasis sistem<i> </i>merupakan pengujian. Pengujian otomatis lebih disukai karena lebih efisien dan mengurangi potensi kesalahan. Keamanan pada sistem pelayanan masyarakat menjadi hal yang sangat penting untuk melindungi data sensitif seperti NIK dan Kartu Keluarga dari ancaman dan pembocoran yang dapat merugikan pengguna maupun organisasi. Penelitian ini bertujuan mengidentifikasi kerentangan keamanan pada sistem dengan pengujian otomatis menggunakan OWASP ZAP dan pendekatan <i>Behavior Driven Development</i> (BDD), OWASP ZAP dipilih karena bersifat <i>open source</i> dan mampu mendeteksi berbagai kerentangan. Proses pengujian mencakup pemetaan tujuan pengujian berdasarkan standar OWASP ASVS, pemodelan ancaman menggunakan STRIDE, pembuatan <i>user story </i>dan <i>test case</i> dengan format <i>Given-When-Then</i>, implementasi serta analisis hasil pengujian. Hasil menunjukkan ada beberapa kerentangan, termasuk satu ancaman dengan tingkat <i>high </i>di <i>SQL injection,</i> beberapa ancaman tingkat <i>medium</i>, tingkat <i>low </i>dan OWASP ZAP juga mendeteksi<i> informational alerts. </i>Pengujian <i>negative</i> juga mengungkap kelemahan validasi input pada fitur pengajuan surat oleh staf. Penelitian ini membuktikan bahwa pentingnya penerapan pengujian keamanan sejak awal pengembangan sistem dan memberikan rekomendasi peningkatan keamanan.</p> <b>Kata Kunci: </b>OWASP ZAP, Pengujian Keamanan, <i>Behavior Driven Development</i> (BDD), Sistem Pelayanan Masyarakat, Pengujian<b> </b>Otomatis<b> </b>
Tersedia 1 dari total 1 Koleksi
| Nama | NURUL PRATIWI |
| Jenis | Perorangan |
| Penyunting | Nungki Selviandro, Fadil Al Afgani |
| Penerjemah |
| Nama | Universitas Telkom, S1 Rekayasa Perangkat Lunak |
| Kota | Bandung |
| Tahun | 2025 |
| Harga sewa | IDR 0,00 |
| Denda harian | IDR 0,00 |
| Jenis | Non-Sirkulasi |