Dania, Khil (2026) PENERAPAN INFORMATION SYSTEM SECURITY ASSESSMENT FRAMEWORK (ISSAF) UNTUK UJI KUALITAS KEAMANAN WEBSITE ROBLOX. S1 thesis, Universitas Malikussaleh.
|
Text
Cover.pdf Download (128kB) |
|
|
Text
Abstrak.pdf Download (176kB) |
|
|
Text
Bab1.pdf Download (223kB) |
|
|
Text
Daftar Pustaka.pdf Download (149kB) |
|
|
Text
Full Text.pdf Restricted to Registered users only Download (14MB) |
Abstract
Perkembangan teknologi informasi dan internet telah meningkatkan kebutuhan akan keamanan website untuk melindungi data serta aktivitas pengguna dari berbagai ancaman siber. Salah satu platform yang memiliki jumlah pengguna sangat besar adalah Roblox, yaitu platform game online berbasis web yang memungkinkan pengguna untuk bermain, berinteraksi, dan melakukan transaksi virtual. Tingginya jumlah pengguna menjadikan Roblox sebagai salah satu target potensial bagi berbagai ancaman keamanan. Oleh karena itu, diperlukan pengujian keamanan untuk mengidentifikasi potensi kerentanan yang dapat memengaruhi keamanan sistem. Penelitian ini bertujuan untuk menerapkan metode Information Systems Security Assessment Framework (ISSAF) pada proses vulnerability assessment website Roblox, mengidentifikasi kerentanan keamanan menggunakan Burp Suite dan Nessus, serta memberikan rekomendasi mitigasi berdasarkan hasil temuan pengujian. Metode penelitian yang digunakan adalah ISSAF yang difokuskan pada tahap Information Gathering, Vulnerability Assessment, Analysis and Risk Assessment, dan Reporting. Pengujian dilakukan menggunakan Burp Suite untuk menganalisis keamanan aplikasi web melalui pemeriksaan request, response, session management, dan security header. Selain itu, Nessus digunakan untuk melakukan pemindaian kerentanan pada sisi jaringan, layanan, dan konfigurasi server. Hasil pengujian kemudian dianalisis dan diklasifikasikan berdasarkan tingkat risiko yang ditemukan. Hasil penelitian menunjukkan bahwa website Roblox telah menerapkan berbagai mekanisme keamanan yang cukup baik, seperti penggunaan HTTPS, penerapan atribut Secure dan HttpOnly pada cookie, validasi autentikasi, serta penggunaan token keamanan pada beberapa layanan. Pengujian menggunakan Burp Suite menemukan dua temuan dengan tingkat risiko rendah (Low), yaitu tidak diterapkannya Content Security Policy (CSP) pada beberapa response dan belum diterapkannya X-Frame-Options secara menyeluruh. Sementara itu, hasil pemindaian menggunakan Nessus didominasi oleh temuan kategori Informational yang berkaitan dengan informasi konfigurasi server, layanan jaringan, dan port yang terdeteksi. Berdasarkan hasil analisis dan risk assessment, website Roblox dikategorikan memiliki tingkat risiko keamanan yang relatif rendah (Low Risk), namun tetap memerlukan peningkatan konfigurasi keamanan dan evaluasi secara berkala untuk meminimalkan potensi ancaman di masa mendatang. Kata Kunci: Vulnerability Assessment, ISSAF, Burp Suite, Nessus, Roblox.
| Item Type: | Thesis (S1) |
|---|---|
| Subjects: | Q Science > QA Mathematics > QA75 Electronic computers. Computer science Q Science > QA Mathematics > QA76 Computer software T Technology > T Technology (General) |
| Divisions: | Fakultas Teknik > 57201 - Jurusan Sistem Informasi |
| Depositing User: | Khil Dania Dania |
| Date Deposited: | 26 Aug 2026 04:14 |
| Last Modified: | 26 Aug 2026 04:14 |
| URI: | https://rama.unimal.ac.id/id/eprint/21584 |
Actions (login required)
![]() |
View Item |




