EVALUASI KEAMANAN ROLE-BASED ACCESS CONTROL (RBAC) DAN MITIGASI BROKEN ACCESS CONTROL MENGGUNAKAN METODE IP WHITELISTING DAN PENGUATAN SESSION MANAGEMENT PADA APLIKASI WEB MONITORING SMART DOOR LOCK

2207421044, Maria Intan Prety Stefani (2026) EVALUASI KEAMANAN ROLE-BASED ACCESS CONTROL (RBAC) DAN MITIGASI BROKEN ACCESS CONTROL MENGGUNAKAN METODE IP WHITELISTING DAN PENGUATAN SESSION MANAGEMENT PADA APLIKASI WEB MONITORING SMART DOOR LOCK. D4 thesis, Politeknik Negeri Jakarta.

[thumbnail of Identitas Skripsi.pdf] Text
Identitas Skripsi.pdf

Download (723kB)
[thumbnail of Isi.pdf] Text
Isi.pdf
Restricted to Hanya Civitas Akademika PNJ

Download (23MB)
[thumbnail of JURNAL~1.PDF] Text
JURNAL~1.PDF
Restricted to Hanya Staff Repositori

Download (309kB)

Abstrak

Aplikasi web monitoring smart door lock berbasis Internet of Things (IoT) berfungsi
sebagai antarmuka pengguna sekaligus pusat kendali administratif yang rentan terhadap
eksploitasi Broken Access Control (BAC). Pengujian awal menunjukkan adanya
inkonsistensi penerapan Role-Based Access Control (RBAC) pada antarmuka pengguna,
JSON Web Token (JWT) yang tetap aktif setelah logout, tidak adanya batas waktu sesi (idle
dan absolute timeout), serta belum diterapkannya pembatasan akses berbasis jaringan.
Penelitian ini bertujuan mengevaluasi dan memitigasi kerentanan tersebut melalui
penyelarasan RBAC pada frontend, penguatan session management, dan implementasi IP
Whitelisting. Evaluasi dilakukan menggunakan metode one-group pretest-posttest
berdasarkan standar OWASP ASVS versi 4.0.3 Level 2 dan pemindaian OWASP ZAP. Hasil
penelitian menunjukkan peningkatan keberhasilan skenario keamanan dari 65,4% (17 dari
26 skenario) pada pretest menjadi 100% (26 dari 26 skenario) pada posttest. Pemindaian
OWASP ZAP pascaimplementasi juga menunjukkan mitigasi kerentanan terkait sesi
(cookie). Dengan demikian, penyelarasan RBAC, penguatan session management, dan IP
Whitelisting terbukti efektif memitigasi celah Broken Access Control serta meningkatkan
keamanan aplikasi web monitoring IoT tanpa mengganggu mekanisme otorisasi sistem.

Tipe Dokumen: Thesis / Skripsi / Tugas Akhir (D4)
Subjek: 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 000 Ilmu komputer, informasi dan pekerjaan umum
000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 004 Pemrosesan data dan ilmu komputer
000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 005 Pemrograman komputer, program dan data
Bidang, Unit, atau Jurusan Yang Ditujukan: Teknik Informatika dan Komputer > Teknik Multimedia dan Jaringan D4
User ID Pengunggah: D4 Maria Intan Prety Stefani
Date Deposited: 27 Jul 2026 08:42
Last Modified: 27 Jul 2026 08:42
URI: https://repository.pnj.ac.id/id/eprint/41103

Actions (login required)

View Item
View Item