Pengujian dan Analisis Kerentanan Keamanan Website Fakultas Teknik Universitas Islam Madura Menggunakan OWASP ZAP, Burp Suite, dan Nikto .
Kata Kunci:
Keamanan Web, OWASP ZAP, Burp Suite, Nikto, Website Fakultas Teknik, Kerentanan.Abstrak
Penelitian ini bertujuan untuk mengidentifikasi dan menganalisis kerentanan keamanan pada
website Fakultas Teknik Universitas Islam Madura dengan menggunakan tiga tools pengujian
keamanan web, yaitu OWASP ZAP, Burp Suite, dan Nikto. Proses dimulai dengan pengumpulan
informasi target menggunakan teknik reconnaissance, kemudian dilanjutkan dengan pemindaian
dan analisis kerentanan. OWASP ZAP digunakan untuk mendeteksi celah seperti XSS (Cross-Site
Scripting) dan CSRF, Burp Suite digunakan untuk menganalisis lalu lintas HTTP/HTTPS dan
menguji input form terhadap serangan injeksi, sementara Nikto berfungsi mendeteksi kerentanan
server seperti konfigurasi yang tidak aman dan direktori tersembunyi. Hasil pengujian
menunjukkan bahwa website masih memiliki beberapa celah keamanan, seperti open directory,
informasi sensitif yang dapat diakses publik, serta potensi serangan XSS. Berdasarkan temuan
tersebut, disusun rekomendasi peningkatan keamanan web, termasuk konfigurasi ulang server,
pembaruan sistem, dan validasi input pada sisi pengguna. Penelitian ini diharapkan dapat menjadi
acuan bagi pengelola sistem informasi di lingkungan pendidikan tinggi dalam meningkatkan
ketahanan keamanan website dari potensi serangan siber.
Kata Kunci: Keamanan W
