Mohon tunggu...
Red Among Us
Red Among Us Mohon Tunggu... Lainnya - Impostor in Skeld Ship

Random people on the Internet

Selanjutnya

Tutup

Gadget

Pentingnya Menambahkan Otorisasi dan Otentikasi Dalam Pengembangan Sistem Aplikasi

10 Januari 2022   21:42 Diperbarui: 21 Januari 2022   08:18 1622
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Konten Administrator Website yang telah berhasil dirubah melalui kerentanan IDOR | Sumber: Dokumentasi Penulis

Konten Administrator Website sebelum manipulasi parameter id | Sumber: Dokumentasi Penulis
Konten Administrator Website sebelum manipulasi parameter id | Sumber: Dokumentasi Penulis

Konten Administrator Website yang telah berhasil dirubah melalui kerentanan IDOR | Sumber: Dokumentasi Penulis
Konten Administrator Website yang telah berhasil dirubah melalui kerentanan IDOR | Sumber: Dokumentasi Penulis

Berdasarkan praktik tersebut dapat disimpulkan, bila pengembang aplikasi lupa atau tidak menerapkan mekanisme Otorisasi dan Otentikasi maka akan muncul dampak yang besar seperti kebocoran ataupun pencurian data pada sistem aplikasi yang dikelola oleh perusahaan tertentu. Selain itu hasil praktik juga menunjukan bahwa konsep tiga serangkai CIA akan selaras dengan Otorisasi dan Otentikasi selaku mekanisme yang memberikan akses dan memverifikasi peranan dari seorang pengguna aplikasi. Tentu akan berbeda bila aplikasi Postbook menerapkan Otorisasi dan Otentikasi, aplikasi kemungkinan tidak akan memberikan izin bagi penulis untuk merubah data.

Daftar Pustaka:

DevGuide/01-Security Fundamentals.md · OWASP/DevGuide. (2016). Retrieved 10 January 2022, from https://github.com/OWASP/DevGuide/blob/master/01-Foundations/01-Security%20Fundamentals.md

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Konten Gadget Selengkapnya
Lihat Gadget Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun