Pencarian Dokumen
Daftar Dokumen

IMPLEMENTASI OTORISASI BERBASIS ROLE DAN MITIGASI SQL INJECTION PADA SISTEM MEDICAL CHECK UP PT TIMAH TBK

Jibran Khairy Akram

PT Timah Tbk merupakan salah satu perusahaan besar di Indonesia yang memiliki kebutuhan untuk melakukan pemeriksaan kesehatan (Medical Check Up) terhadap seluruh karyawannya secara terstruktur, terdokumentasi, dan terintegrasi melalui sistem berbasis web. Dalam perkembangannya, pengelolaan data medis yang meliputi hasil laboratorium dan rekam kesehatan memerlukan perlindungan ketat untuk menjaga aspek kerahasiaan (confidentiality), integritas (integrity), dan ketersediaan (availability) data. Oleh karena itu, pada Praktik Kerja Lapangan ini, penulis berkontribusi pada perusahaan melalui PT Delta Indonesia Laboratory sebagai IT Developer untuk mengembangkan sistem Medical Check Up (MCU) yang...

Status: publik


ANALISIS KEAMANAN CALLBACK PAYMENT GATEWAY TERHADAP REPLAY ATTACK DAN WEBHOOK SPOOFING MENGGUNAKAN PENDEKATAN DEFENSE-IN-DEPTH BERBASIS REDIS

Jibran Khairy Akram

Pertumbuhan transaksi digital memunculkan kerentanan pada arsitektur komunikasi asinkron, khususnya pada integrasi Payment Gateway. Permasalahan utama pada Website PsikoTest adalah rentannya jalur transmisi callback terhadap manipulasi logika bisnis (Webhook Spoofing) dan penggandaan transaksi akibat serangan serentak (Replay Attack) yang memicu kerugian finansial. Penelitian ini bertujuan menganalisis kerentanan tersebut dan mengimplementasikan arsitektur keamanan berlapis (Defense-in-Depth). Sistem dirancang menggunakan kriptografi HMAC-SHA256 pada lapisan jaringan, mekanisme Idempotency Key dan Rate Limiter berbasis Redis pada middleware, serta Database Absolute Lock pada persistensi. Pen...

Status: publik