Prevalensi Penerapan RFC 9116 untuk Membantu Pengungkapan Kerentanan Keamanan Siber di Perguruan Tinggi Indonesia
DOI:
https://doi.org/10.38035/jgit.v1i2.58Keywords:
Pengungkapan Kerentanan, RFC 9116, Security.txt, Perguruan Tinggi Indonesia, Respon InsidenAbstract
RFC 9116 atau “security.txt” dibuat untuk mengatasi kendala peneliti keamanan dalam menyampaikan masalah keamanan siber kepada pemilik layanan. Dalam studi ini dilakukan evaluasi prevalensi penerapan RFC 9116, di perguruan tinggi Indonesia berdasarkan basis data dari Research Organization Registry (ROR). Penelitian dimulai dengan merancang algoritma, implementasi, dan kemudian dilakukan pengecekan/scaning keberadaan file security.txt di website utama institusi apakah telah sesuai dengan RFC 9116. Hasil studi menunjukkan prevalensi penerapan RFC 9116 di Perguruan Tinggi Indonesia hanya 0.2%. Untuk itu diperlukan sosialisasi penerapan RFC 9116 untuk meningkatkan mekanisme pengungkapan kerentanan siber di perguruan tinggi Indonesia dalam merespon insiden keamanan siber.
References
International Organization for Standardization. (2018). The International Standard for Vulnerability Disclosure (ISO/IEC Standard No. 29147:2018).
Nottingham, M. (2019, May). Well-Known Uniform Resource Identifiers (URIs). doi:10.17487/RFC8615
Lokasari, E. A. (2020, May 22). Tokopedia data breach exposes vulnerability of personal data. The Jakarta Post. https://www.thejakartapost.com/news/2020/05/04/tokopedia- data-breach-exposes-vulnerability-of-personal-data.html
Poteat, T., & Li, F. (2021). Who You Gonna Call? An Empirical Evaluation of Website Security.Txt Deployment. Proceedings of the 21st ACM Internet Measurement Conference, 526–532. Presented at the Virtual Event. doi:10.1145/3487552.3487841
Findlay, William & Abdou, Abdelrahman. (2022). Characterizing the Adoption of Security.txt Files and their Applications to Vulnerability Notification. 10.14722/madweb.2022.23014.
Foudil, E., & Shafranovich, Y. (2022, April). A File Format to Aid in Security Vulnerability Disclosure. doi:10.17487/RFC9116
National Cyber Security Centre. (2022, November). Vulnerability Disclosure Toolkit v.2 (2nd ed.). National Cyber Security Centre UK. https://www.ncsc.gov.uk/files/NCSC- Vulnerability-disclosure-Toolkit-v2.pdf
Forum Standaardisatie (2023, May 31). Security.Txt Mandatory for Dutch Government. Retrieved October 22, 2023, from https://forumstandaardisatie.nl/nieuws/securitytxt- mandatory-dutch-government
Research Organization Registry. (2023). ROR Data (v1.34) [Data set]. Zenodo. https://doi.org/10.5281/zenodo.8436953
Hilbig, T., Geras, T., Kupris, E., & Schreck, T. (2023, October). Security.Txt Revisited: Analysis of Prevalence and Conformity in 2022. ACM Digital Threats: Research and Practice, 4(3). doi:10.1145/3609234
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2023 Arif Rifai Dwiyanto
This work is licensed under a Creative Commons Attribution 4.0 International License.
Hak cipta :
Penulis yang mempublikasikan manuskripnya di jurnal ini menyetujui ketentuan berikut:
- Hak cipta pada setiap artikel adalah milik penulis.
- Penulis mengakui bahwa Jurnal Greenation Ilmu Teknik (JGIT) berhak menjadi yang pertama menerbitkan dengan lisensi Creative Commons Attribution 4.0 International (Attribution 4.0 International CC BY 4.0) .
- Penulis dapat mengirimkan artikel secara terpisah, mengatur distribusi non-eksklusif manuskrip yang telah diterbitkan dalam jurnal ini ke versi lain (misalnya, dikirim ke repositori institusi penulis, publikasi ke dalam buku, dll.), dengan mengakui bahwa manuskrip telah diterbitkan pertama kali di JGIT.