ANALISIS KERENTANAN KEAMANAN WEBSITE PERGURUAN TINGGI TERHADAP SERANGAN WEB DEFACEMENT BERDASARKAN KERANGKA KERJA OWASP TOP 10 DAN COMMON VULNERABILITY SCORING SYSTEM (CVSS)
Abstrak
Maraknya serangan siber berupa web defacement yang menyusupkan konten judi online pada domain perguruan tinggi (.ac.id) menjadi ancaman serius terhadap reputasi dan integritas institusi pendidikan tinggi. Penelitian ini bertujuan menganalisis profil kerentanan website perguruan tinggi terhadap serangan defacement dengan mengintegrasikan kerangka kerja OWASP Top 10 dan sistem penilaian Common Vulnerability Scoring System (CVSS v3.1). Metode penelitian menggunakan pendekatan security assessment berbasis vulnerability scanning dan penetration testing terarah. Hasil analisis menemukan sejumlah kerentanan kritikal, didominasi oleh kategori OWASP A01 (Broken Access Control) dengan skor CVSS 8.8 (High) dan A03 (Injection / SQLi) dengan skor CVSS 9.8 (Critical), yang memungkinkan penyerang menunggangi direktori public untuk menginjeksi landing page perjudian. Berdasarkan temuan tersebut, dirumuskan strategi mitigasi berlapis (defense-in-depth) meliputi penerapan Web Application Firewall (WAF), pembaruan patch berkala CMS/OJS, pengetatan hak akses direktori file upload, dan audit berkala file integrity monitoring (FIM).