Text
ANALISIS CELAH (PENETRATION TEST) MENCARI KELEMAHAN WEBSITE E-COMMERCE NATIVE DAN CMS (CONTENT MANAGEMENT SYSTEM)TERHADAP KEAMANAN DATA SENSITIF
INTISARI
Peretasan data pada sebuah website masih sering terjadi setiap harinya, website e- commerce yang menjadi sasaran utama untuk mendapatkan data sensitif yang tersimpan didalam database website. Pada pembahasan tentang bagaimana mengamankan data- data penting yang ada pada pada sebuah website dengan judul Analisis Celah (Penetration Test) Mencari Kelemahan Website E-Commerce Native Dan Cms (Content Management System) Terhadap Keamanan Data Sensitif. Rumusan masalah penggunaan function keamanan pada baris program menggunakan bahasa PHP dan keamanan pada database MySQL. Tujuan penelitian ini mendapatkan sebuah website yang dapat mencegah dari serangan atau cyber attack.
Metode yang digunakan pada penelitian ini yaitu metode white box testing yang fokus pada pemeriksaan baris program serta penerapan function keamanannya. Tahapan yang dilakukan yaitu scanning source code terkait Native PHP PDO (PHP Data Object) dan CMS WooCommerce, PrestaShop dan OpenCart menggunakan perangkat lunak Owasp Zap, celah yang ditemukan kemudian ditelusuri pada baris program untuk dapat dilakukan patching bug.
Hasil penelitian yang dilakukan pada satu pemrograman native dan tiga CMS (Content Management System) diantaranya WooCommerce, PrestaShop dan OpenCart didapatkan CMS PrestaShop menjadi source code dengan tingkat kerawanan lebih sedikit terhadap celah. Function keamanan yang terdapat didalam source code yaitu realpath dan basename, htmlentities, rtrim dan dirname, int dan hanya ditemukan satu celah yaitu path traversal dan untuk patching bug sudah terdapat didalam source code dengan nama parameter controllers dengan function realpath dan basename.
Kata Kunci: Penetration Test, Owasp Zap, Native, Cms, Function PHP, Data Sensitif
Tidak tersedia versi lain