Dimas Perdana Putranto, Jayanta Jayanta, Bayu Hananto
{"title":"分析Keamanan网站导致UPNVJ Terhadap Serangan SQL注入和嗅探攻击","authors":"Dimas Perdana Putranto, Jayanta Jayanta, Bayu Hananto","doi":"10.52958/iftk.v18i3.4690","DOIUrl":null,"url":null,"abstract":"Leads UPNVJ adalah sistem yang dirancang untuk keperluan pembelajaran elektronik bagi mahasiswa, yang dapat diakses secara online menggunakan Website. Pada website LEADS UPNVJ terdapat data yang penting dan harus dijaga keamanannya karena terdapat informasi-informasi yang bersifat privasi. Metode serangan yang digunakan pada penelitian ini adalah SQL injection & Sniffing Attack. SQL injection adalah sebuah serangan injeksi SQL yang dapat menimbulkan ancaman keamanan serius terhadap sebuah website, yang mana SQL injection mengizinkan penyerangnya untuk mendapatkan akses ke database sebuah website yang dapat menyebabkan kebocoran data yang membuat hilangnya kerahasiaan data terutama untuk informasi yang bersifat sensitif. Sniffing Attack adalah penyadapan dan pencurian data dengan cara menangkap dan memonitor lalu lintas paket data jaringan internet. Yang bertujuan untuk memperoleh data dan informasi yang bersifat sensitif. Oleh karena itu melalui penelitian ini, diharapkan dapat diperoleh analisis yang baik untuk mengukur tingkat keamanan dari website LEADS UPNVJ. Hasil dari penelitian ini menunjukkan tingkat keamanan website LEADS UPNVJ sudah cukup baik dalam menanggulangi serangan SQL injection & sniffing attack, pada serangan SQL injection website dapat mencegah serangan dikarenakan terdapat Web Application Firewall (WAF) yang dapat mencegah serangan kueri SQL dijalankan oleh server website, lalu pada serangan sniffing attack website dapat mencegah serangan terjadi dikarenakan terdapat protokol Transport Layer Security (TLS) yang dapat mengenkripsi isi dari paket data yang dikirimkan dari client menuju server maupun sebaliknya. ","PeriodicalId":157748,"journal":{"name":"Informatik : Jurnal Ilmu Komputer","volume":"49 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-12-28","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"1","resultStr":"{\"title\":\"Analisis Keamanan Website Leads UPNVJ Terhadap Serangan SQL Injection & Sniffing Attack\",\"authors\":\"Dimas Perdana Putranto, Jayanta Jayanta, Bayu Hananto\",\"doi\":\"10.52958/iftk.v18i3.4690\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"Leads UPNVJ adalah sistem yang dirancang untuk keperluan pembelajaran elektronik bagi mahasiswa, yang dapat diakses secara online menggunakan Website. Pada website LEADS UPNVJ terdapat data yang penting dan harus dijaga keamanannya karena terdapat informasi-informasi yang bersifat privasi. Metode serangan yang digunakan pada penelitian ini adalah SQL injection & Sniffing Attack. SQL injection adalah sebuah serangan injeksi SQL yang dapat menimbulkan ancaman keamanan serius terhadap sebuah website, yang mana SQL injection mengizinkan penyerangnya untuk mendapatkan akses ke database sebuah website yang dapat menyebabkan kebocoran data yang membuat hilangnya kerahasiaan data terutama untuk informasi yang bersifat sensitif. Sniffing Attack adalah penyadapan dan pencurian data dengan cara menangkap dan memonitor lalu lintas paket data jaringan internet. Yang bertujuan untuk memperoleh data dan informasi yang bersifat sensitif. Oleh karena itu melalui penelitian ini, diharapkan dapat diperoleh analisis yang baik untuk mengukur tingkat keamanan dari website LEADS UPNVJ. Hasil dari penelitian ini menunjukkan tingkat keamanan website LEADS UPNVJ sudah cukup baik dalam menanggulangi serangan SQL injection & sniffing attack, pada serangan SQL injection website dapat mencegah serangan dikarenakan terdapat Web Application Firewall (WAF) yang dapat mencegah serangan kueri SQL dijalankan oleh server website, lalu pada serangan sniffing attack website dapat mencegah serangan terjadi dikarenakan terdapat protokol Transport Layer Security (TLS) yang dapat mengenkripsi isi dari paket data yang dikirimkan dari client menuju server maupun sebaliknya. \",\"PeriodicalId\":157748,\"journal\":{\"name\":\"Informatik : Jurnal Ilmu Komputer\",\"volume\":\"49 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2022-12-28\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"1\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Informatik : Jurnal Ilmu Komputer\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.52958/iftk.v18i3.4690\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Informatik : Jurnal Ilmu Komputer","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.52958/iftk.v18i3.4690","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
Analisis Keamanan Website Leads UPNVJ Terhadap Serangan SQL Injection & Sniffing Attack
Leads UPNVJ adalah sistem yang dirancang untuk keperluan pembelajaran elektronik bagi mahasiswa, yang dapat diakses secara online menggunakan Website. Pada website LEADS UPNVJ terdapat data yang penting dan harus dijaga keamanannya karena terdapat informasi-informasi yang bersifat privasi. Metode serangan yang digunakan pada penelitian ini adalah SQL injection & Sniffing Attack. SQL injection adalah sebuah serangan injeksi SQL yang dapat menimbulkan ancaman keamanan serius terhadap sebuah website, yang mana SQL injection mengizinkan penyerangnya untuk mendapatkan akses ke database sebuah website yang dapat menyebabkan kebocoran data yang membuat hilangnya kerahasiaan data terutama untuk informasi yang bersifat sensitif. Sniffing Attack adalah penyadapan dan pencurian data dengan cara menangkap dan memonitor lalu lintas paket data jaringan internet. Yang bertujuan untuk memperoleh data dan informasi yang bersifat sensitif. Oleh karena itu melalui penelitian ini, diharapkan dapat diperoleh analisis yang baik untuk mengukur tingkat keamanan dari website LEADS UPNVJ. Hasil dari penelitian ini menunjukkan tingkat keamanan website LEADS UPNVJ sudah cukup baik dalam menanggulangi serangan SQL injection & sniffing attack, pada serangan SQL injection website dapat mencegah serangan dikarenakan terdapat Web Application Firewall (WAF) yang dapat mencegah serangan kueri SQL dijalankan oleh server website, lalu pada serangan sniffing attack website dapat mencegah serangan terjadi dikarenakan terdapat protokol Transport Layer Security (TLS) yang dapat mengenkripsi isi dari paket data yang dikirimkan dari client menuju server maupun sebaliknya.