Vullnerability Asessment Website Gratis Kabeh Banyumas Using ISSAF and OWASP ZAP

Authors

  • Nur Wahid Universitas Amikom Purwokerto
  • Mohammad Imron Universitas Amikom Purwokerto
  • Darso Universitas Amikom Purwokerto

DOI:

10.33395/jmp.v15i2.16236

Keywords:

ISSAF, OWASP ZAP, Public Service, Vulnerability Assessment, Website Security

Abstract

Transformasi digital di sektor publik mendorong instansi pemerintah untuk menyediakan layanan berbasis web guna meningkatkan akses publik terhadap layanan. Namun, hal ini juga secara signifikan meningkatkan risiko keamanan siber, khususnya untuk situs web pemerintah yang menangani data pengguna yang sensitif. Studi ini bertujuan untuk menganalisis kerentanan keamanan pada situs web Gratis Kabeh Banyumas menggunakan Kerangka Kerja Penilaian Keamanan Sistem Informasi (ISSAF) dan alat OWASP ZAP. Metodologi penelitian mencakup tahap perencanaan, pengumpulan informasi, pemindaian kerentanan, pengujian eksploitasi, analisis tingkat risiko, dan pelaporan. OWASP ZAP digunakan untuk melakukan pemindaian otomatis guna mengidentifikasi potensi kerentanan, yang kemudian divalidasi melalui simulasi serangan langsung seperti Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), dan Clickjacking. Hasil penelitian menunjukkan adanya kerentanan keamanan, yang sebagian besar diklasifikasikan sebagai risiko Rendah dan Sedang, khususnya pada kelemahan konfigurasi keamanan seperti tidak adanya Kebijakan Keamanan Konten (CSP) dan Token Anti-CSRF. Kerentanan ini berpotensi mengancam kerahasiaan, integritas, dan ketersediaan sistem jika dieksploitasi oleh pelaku jahat. Berdasarkan hasil analisis ini, dapat disimpulkan bahwa sistem tersebut masih memerlukan perbaikan keamanan mendasar. Implikasi dari penelitian ini adalah perlunya rekomendasi perbaikan teknis seperti validasi input, implementasi pengkodean yang aman, dan pengujian keamanan berkala. Penelitian ini diharapkan dapat meningkatkan kesadaran akan keamanan situs web dalam layanan publik digital. Untuk penelitian selanjutnya, disarankan untuk menggunakan kombinasi alat keamanan lainnya dan memperluas cakupan penelitian untuk mendapatkan hasil yang lebih komprehensif dan akurat.

GS Cited Analysis

Downloads

How to Cite

Wahid, N., Imron, . M. ., & Darso , D. . (2026). Vullnerability Asessment Website Gratis Kabeh Banyumas Using ISSAF and OWASP ZAP. Jurnal Minfo Polgan, 15(2), 1540-1556. https://doi.org/10.33395/jmp.v15i2.16236