Deteksi Kerentanan SQL Injection pada Website Menggunakan Vulnerability Assessment
Keywords:
Cyber Security, OWASP, SQL Injection, Vulnerability, ZapAbstract
Website merupakan sumber informasi yang terus berkembang mengikuti perkembangan teknologi dimasa sekarang, dan penggunaan website telah banyak diterapkan di berbagai bidang. Penggunaan cyber security berkembang sangat pesan mengikuti perkembangan teknologi dan penelitian-penelitian dalam tema cyber security semakin banyak. Metode vulnerability asesement dalam penelitian ini digunakan untuk melakukan scanning terhadap suatu website untuk mendeteksi kerentananan website tersebut terhadap SQL Injection. SQL Injection. SQL Injection merupakan salah satu teknik peretasan dengan cara menyalahgunakan celah keamanan yang ada di lapisan SQL berbasis data pada suatu aplikasi atau website. Vulnerability scanner menggunakan Zap, memberikan hasil 22 alert, 3 diantaranya memiliki kerentanan yang tinggi (high risk). Hasil dari kerentanan website memiliki SQL Injenction yang tinggi. Terdapat 5 dari 10 ancaman yang terdapat pada OWASP Top 10