Info Ringkas
Tipe Dokumen
Jurnal
Tanggal Terbit
30 Jul 2026
Diunggah Oleh
Nabila
NIM 2022020901
Tanggal Dipublikasikan
31 Jul 2026
Jurnal
Analisis Komparatif Kerentanan dan Mitigasi Keamanan Website SMK At-Tamimi pada Hosting InfinityFree Menggunakan Metode Penetration Testing
Nabila, Firman Jaya, Nur Azizah
Detail Publikasi
Publisher
EXPLORER Journal of Computer Science and Information Technology
URL Eksternal
https://journal.fkpt.org/index.php/Explo...Kata Kunci
Keamanan Website
Penetration Testing
InfinityFree
ZAP by Checkmarx
Website Sekolah
Abstrak
Penelitian ini dilatarbelakangi oleh meningkatnya kebutuhan keamanan layanan digital sekolah, sementara pengelolaan dan konfigurasi sistem pada beberapa website sekolah masih berpotensi menimbulkan celah keamanan. Tujuan dari penelitian ini adalah menganalisis sekaligus membandingkan tingkat keamanan website SMK At-Tamimi dengan hosting InfinityFree serta merekomendasikan perbaikan yang paling relevan. Metode yang digunakan adalah penetration testing nondestruktif dengan pendekatan deskriptif komparatif, melalui tahapan footprinting, scanning-fingerprinting, vulnerability verification, dan reporting. Pengujian dilakukan pada dua website sekolah, yaitu SMK At-Tamimi dan MAN 2 Situbondo, menggunakan aplikasi ZAP by Checkmarx dan pemeriksaan pendukung terhadap konfigurasi keamanan website. Hasil pengujian menunjukkan perbedaan tingkat risiko antarwebsite. Kedua website sama-sama menghasilkan 9 alert. Website SMK At-Tamimi memuat 1 temuan berisiko High (11,1%), 2 Medium (22,2%), 2 Low (22,2%), dan 4 Informational (44,4%), sedangkan MAN 2 Situbondo tidak memuat temuan High (0%), dengan 2 Medium (22,2%), 4 Low (44,4%), dan 3 Informational (33,3%). Website MAN 2 Situbondo memiliki tingkat keamanan tertinggi karena tidak ditemukan indikasi kerentanan berisiko tinggi serta konfigurasi yang lebih baik. Website SMK At-Tamimi berada pada posisi keamanan lebih rendah dibandingkan dengan website pembandingnya, karena muncul indikasi Cloud Metadata Potentially Exposed, namun tidak disertai bukti akses yang dapat divalidasi dalam batas pengujian. Temuan penelitian mengindikasikan perlunya penguatan konfigurasi keamanan website sekolah melalui penerapan HTTPS/SSL, penambahan header keamanan, dan pembaruan sistem secara berkala. Selain itu, penggunaan hosting berbayar dapat menjadi alternatif untuk memperoleh kontrol konfigurasi keamanan yang lebih luas dan mengurangi risiko security misconfiguration.