ANALISIS KEAMANAN E-LEARNING MENGGUNAKAN OPEN WEB APPLICATION SECURITY PROJECT (OWASP) (STUDI KASUS MOCA UNIMMA)

N Bagas Adinugroho, Purwono Hendradi, D Sasongko

Abstract


Seperti Pendidikan Tinggi lainnya sistem e-learning Universtitas Muhammadiyah Magelang (UNIMMA) yang dikenal dengan My Online Class (MOCA) berbasis Learning Management System (LMS) Moodle menjadi sarana belajar diera pandemi dan berlanjut sampai saat ini. Dengan demikian sistem MOCA ini tersimpan data-data penting dari kegiatan pembelajaran. Sehingga tantangan berikutnya adalah sistem keamanan data. Untuk itulah dalam penelitian ini dilakukan Analisa keamanan yang bertujuan untuk memberikan gambaran serta rekomendasi pengembangannya. Dalam melakukan anlisa keamanan digunakan metode Open Web Application Security Project (OWASP) dan Tool Red Hawk dan OWASP Zap. Hasilnya diperoleh informasi 13 kerentanan atas MOCA dan 2 diantaranya berlevel high, yaitu kerentanan Cross Site Scripting dan SQL Injection. Untuk itulah dalam penelitian ini disajikan juga rekomendasi untuk 2 kerentanan tersebut.


Keywords


E-learning System, OWASP, Red hawk

Full Text:

PDF

References


A. Alwiyah and S. Sayyida, “Penerapan E-Learning untuk Meningkatkan Inovasi Creativepreneur Mahasiswa,” ADI Bisnis Digit. Interdisiplin J., vol. 1, no. 1, pp. 35–40, 2020.

P. Hendradi, “Artificial Intelligence Influence in Education 4.0 To Architecture Cloud Based E-Learning System,” Int. J. Artif. Intell. Res., vol. 4, no. 1, pp. 30–38, 2020.

Santi Maudiarti, “Penerapan E-Learning Di Perguruan Tinggi,” Perspekt. Ilmu Pendidik., vol. 32, no. 1, pp. 53–68, 2018.

F. Arianto, L. H. Susarno, U. Dewi, and A. F. Safitri, “Model Penerimaan Dan Pemanfaatan Teknologi: E-Learning Di Perguruan Tinggi,” Kwangsan J. Teknol. Pendidik., vol. 8, no. 1, p. 110, 2020.

N. A. Larasati and S. Andayani, “Pengaruh Penggunaan Learning Management System (LMS) Terhadap Tingkat Kepuasan Mahasiswa Menggunakan Metode DeLone and McLean,” J. Tek. Inform. UNIKA St. Thomas, vol. 4, no. 1, pp. 13–20, 2019.

H. Dhika, F. Destiawati, S. Surajiyo, and M. Jaya, “Implementasi Learning Management System Dalam Media Pembelajaran Menggunakan Moodle,” Pros. Semin. Nas. Ris. Inf. Sci., vol. 2, no. 0, pp. 228–234, 2020.

G. Guntoro, L. Costaner, and M. Musfawati, “Analisis Keamanan Web Server Open Journal System (Ojs) Menggunakan Metode Issaf Dan Owasp (Studi Kasus Ojs Universitas Lancang Kuning),” JIPI (Jurnal Ilm. Penelit. dan Pembelajaran Inform., vol. 5, no. 1, p. 45, 2020.

C. B. Setiawan, D. Hariyadi, A. Sholeh, and A. Wisnuaji, “Pengembangan Aplikasi Information Gathering Berbasis HybridApps,” J. INTEK, vol. 5, no. 1, 2022.

D. Hariyadi and F. E. Nastiti, “Analisis Keamanan Sistem Informasi Menggunakan Sudomy dan OWASP ZAP di Universitas Duta Bangsa Surakarta,” J. Komtika (Komputasi dan Inform., vol. 5, no. 1, pp. 35–42, 2021.

D. Demhi, O. E. S. Liando, and J. R. Batmetan, “Cross-site Scripting Reflected as A Risk High-Level Attack on University Website,” Int. J. Inf. Technol. Educ., vol. 1, no. 3, pp. 103–111, 2022.

Aufan Imron Rosadi, “Analisis Keamanan Sistem Informasi Akademik dengan Web Penetration Testing,” 2018.

S. Suroto and A. Asman, “Ancaman Terhadap Keamanan Informasi Oleh Serangan Cross-Site Scripting (Xss) Dan Metode Pencegahannya,” Zo. Komput., vol. 11, no. 1, pp. 11–19, 2021.

H. Aliyasa Almaj Duddin and A. Senja Fitrani, “Pengamanan Proses Input Output Pada Web Untuk Meminimalisir Serangan SQL-Injection dan XSS Menggunakan Metode IDS dan IPS,” Network, Comput. Sci. |, vol. 4, no. 1, pp. 6–12, 2021.

M. S. Fathurrahman1, Yupi Kuspandi Putra2, “Jurnal Informatika dan Teknologi,” Teknol. infotek J. Inform. dan Teknol., vol. 3, no. 9, pp. 1689–1699, 2020.




DOI: https://doi.org/10.30873/ji.v22i2.3327


 Jurnal Informatika is abstracting and indexing in the following databases:

 


JURNAL INFORMATIKA

 

Dikelola Oleh: Lembaga Penelitian dan Pengabdian kepada Masyarakat (LPPM)

Diterbitkan Oleh: Institut Informatika dan Bisnis Darmajaya
Alamat: Jl. Z.A. Pagar Alam No. 93 Gedong Meneng, Bandar Lampung Lampung
Website: jurnal.darmajaya.ac.id

Email: lp4mjurin@gmail.com


View Jurnal Informatika StatCounter

Creative Commons License

Jurnal Informatika is licensed under a Creative Commons Attribution 4.0 International License.