// <![CDATA[PEMBANGUNAN APLIKASI BERBASIS WEBDENGAN METODOLOGI WEB ENGINEERING SECURITY (WES)UNTUK PENINGKATAN ASPEK KEAMANAN:]]> Ghema Ananda / 15-2006-061 Penulis Dewi Rosmala, S.Si.,M.IT.
SIMAk MM UNPAD merupakan sebuah aplikasi berbasis web yang mengelola informasi akademik pada Program Magister Manajemen Universitas Padjadjaran. Oleh karena itu, aplikasi tersebut menyimpan banyak data akademik penting yang beberapa di antaranya bersifat sensitif dan rahasia. Hal ini menyebabkan aspek keamanan menjadi perhatian utama dalam pengembangan aplikasi ini sehingga data yang tersimpan dapat terjaga dengan baik dan didistribusikan secara tepat sasaran serta dimanfaatkan secara tepat guna. Web Engineering Security (WES) merupakan metodologi dalam pengembangan sebuah aplikasi yang menitikberatkan pada aspek keamanan. WES merupakan sebuah metodologi keamanan yang proaktif, fleksibel dan netral dengan komponenkomponen yang dapat disesuaikan serta didasari oleh bukti-bukti empiris yang digunakan untuk mengintegrasikan keamanan secara jelas di seluruh proses pengembangan sebuah aplikasi. Penerapan metodologi WES dapat membantu pengembangan aplikasi SIMAk MM UNPAD dalam mengidentifikasi resiko ancaman yang dapat menyerang sebuah aplikasi berbasis web seperti SQL Injection dan Cross Site Scripting (XSS) serta memberikan panduan dalam hal distribusi data yang terjadi di dalam aplikasi sesuai dengan kebutuhan end-user.