PENETRATION TESTING WEBSITE DENGAN METODE BLACK BOX TESTING UNTUK MENINGKATKAN KEAMANAN WEBSITE PADA INSTANSI (REDACTED)
Abstract
Penetration testing website merupakan sebuah pengujian yang dilakukan untuk meningkatkan keamanan pada website agar tidak terkena serangan dari luar hak akses. Penetration testing memiliki 3 metode dalam melakukan pengujian diantaranya, black box testing, white box testing dan gray box testing. Dimana ketiga metode ini mempunyai scope pengujian yang berbeda dan memiliki kelebihan dan kekurangannya masing-masing. Metode black box testing hanya mendapatkan akses sebatas informasi tentang nama website atau alamat url saja. Pengetesan white box testing akses yang penguji dapatkan itu sangat kompleks, karena dengan metode ini penguji dapat mengetahui scope yang banyak dimulai dari coding, alur dari aplikasi, dan hak akses yang cukup untuk melakukan pengetesan. Sedangkan metode gray box testing pada pengujian ini hak akses yang dimiliki penguji mengetahui alur dan memiliki akun yang bisa di akses ke dalam website. Penetration testing website dengan metode black box testing merupakan teknik pengujian website untuk meningkatkan keamanan website. Dengan mengimplementasikan metode black box testing ini cukup efektif apabila dilakukan untuk pengujian jangka pendek karena untuk melakukan metode testing ini cukup menggunakan tools yang open source maupun dengan tools manual lainnya. Oleh karena itu, pada penelitian ini penulis menggunakan black box testing karena akses yang diberikan hanyalah sebatas informasi alamat url saja.