Analisis Kerentanan Keamanan Menggunakan OWASP ZAP dan Pengujian Manual pada Tampilan Antarmuka Laman PDDikti
Abstract
Penelitian ini bertujuan untuk mengidentifikasi kerentanan pada halaman PDDIKTI dengan menggunakan kombinasi OWASP ZAP dan pengujian manual. PDDIKTI adalah platform yang dikelola oleh Pusat Data dan Informasi (Pusdatin) di bawah Kementerian Riset, Teknologi, dan Pendidikan Tinggi (Kemristekdikti) yang menyimpan data penting tentang mahasiswa, dosen, dan perguruan tinggi di Indonesia. Penelitian ini menerapkan pendekatan gabungan antara pengujian otomatis menggunakan OWASP ZAP dan manual pengujian untuk menghasilkan temuan yang lebih komprehensif dan akurat. Hasil pengujian menunjukkan terdapat beberapa kerentanan pada laman PDDIKTI, seperti konfigurasi CORS yang tidak tepat dan pengaturan cache yang tidak memadai. Rekomendasi untuk meningkatkan keamanan platform PDDIKTI disampaikan dalam penelitian ini, serta manfaatnya sebagai referensi bagi institusi lain dalam melindungi data digital.