Implementasi Keamanan Informasi Menggunakan Metode Web Application Firewall terhadap Serangan SQL Injection

  • Wahdana W
  • Hanif K
N/ACitations
Citations of this article
34Readers
Mendeley users who have this article in their library.

Abstract

Era digital kontemporer telah membawa perubahan fundamental dalam lanskap keamanan aplikasi web, di mana sistem keamanan menghadapi eskalasi serangan yang mengancam konsistensi data. Kerentanan port terbuka pada platform web menjadi vektor utama eksploitasi oleh aktor jahat dalam dunia maya. Studi ini menginvestigasi implementasi Web Application Firewall (WAF) sebagai mekanisme defensif untuk mitigasi ancaman keamanan aplikasi web. ModSecurity digunakan sebagai solusi WAF yang mengoperasikan sistem pemblokiran traffic malicious melalui rule-based filtering. Serangan SQL Injection diteliti sebagai metode penetrasi sistem database  melalui manipulasi query Structured Query Language. Metodologi penelitian melibatkan DVWA sebagai aplikasi target pada infrastruktur Apache2 dalam environment Kali Linux, dengan eksekusi 3 iterasi pengujian untuk menganalisis performa ModSecurity WAF. Temuan penelitian mengindikasikan tingkat efektivitas proteksi sebesar 99% yang sesuai dengan framework OWASP Web Security Testing Guide, dengan margin error 1% yang disebabkan oleh limitasi aksesibilitas database pada platform DVWA.

Cite

CITATION STYLE

APA

Wahdana, W., & Hanif, K. H. (2025). Implementasi Keamanan Informasi Menggunakan Metode Web Application Firewall terhadap Serangan SQL Injection. Jurnal Informatika Polinema, 11(4), 399–406. https://doi.org/10.33795/jip.v11i4.7376

Register to see more suggestions

Mendeley helps you to discover research relevant for your work.

Already have an account?

Save time finding and organizing research with Mendeley

Sign up for free