Penelitian: Automating Security Testing Reports and Management

News & Event

Kebutuhan akan sistem informasi terhadap manajemen proyek tentu diperlukan juga dalam hal pengelolaan proyek pengujian keamanan sistem/aplikasi. Pengelolaan dalam pelaksanaan proyek saat ini dilakukan secara konvensional, dimana penugasan manajer proyek dan konsultan keamanan siber, distribusi pekerjaan, pencatatan temuan keamanan, umpan balik dari klien, hingga ke pembuatan laporan dilakukan secara tradisional. Dengan adanya sistem informasi yang mumpuni, hal ini dapat dikelola dengan lebih baik. Penelitian ini dilatarbelakangi dengan banyaknya proyek pengujian keamanan aplikasi yang dilakukan oleh mahasiswa/i Program Studi Rekayasa Keamanan Siber melalui Pembelajaran Berbasis Proyek (PBL), dan pengelolaannya dilakukan secara sederhana. Penelitian ini menghasilkan sebuah prototipe sistem informasi berbasis website yang dapat mengelola proyek pengujian keamanan aplikasi dengan lebih baik dan terorganisir. Beberapa fitur yang dapat dilakukan seperti: penugasan tugas, pencatatan temuan keamanan, penyediaan umpan balik dari klien, hingga format laporan yang dapat disesuaikan. Sejalan dengan roadmap produk unggulan PCTeam CoE, penelitian ini mengacu pada produk unggulan Penetration Testing Management System. Sistem yang dikembangkan mengintegrasikan semua aspek pengelolaan proyek pengujian keamanan dalam satu platform yang mudah digunakan.