PERANCANGAN DAN IMPLEMENTASI KEPATUHAN PCI DSS UNTUK KEAMANAN APLIKASI WEB MENGGUNAKANWEB APPLICATION FIREWALL
NICO PUTRA PRAVANSTA · STTI NIIT -Tech · 2017
Kemajuanpadateknologiweb bersamaandenganperubahanlingkunganpadabisnis yang memungkinkanbahwaaplikasi web menjadilebihumumuntukperusahaan, masyarakatdanjasaPemerintah. Meskipunaplikasi web dapatmemberikankemudahandanefisiensi,perludiperhatikanjugabahwaakanadabeberapaancamankeamananbaruyang dapatberpotensimenimbulkanrisiko yang signifikanuntuksebuahorganisasi. Dimanabentukserangan yang seringterjadiberdasarkan data dari OWASP diantaranyaSQL InjectiondanCross-Site Scripting (XSS) masihmenjadisuatuancaman yang membahayakanpadaaplikasi web. Payment Card Industry Data Security Standard (PCI DSS) dikenalsebagaisebuahstandaruntukmeningkatkansistemkeamananinformasiyang diterapkanuntukmelindungi data kartupembayaran. Padaumumnya, pertahananberlapismerupakanimplementasi yang tepatdarikeduapilihan yang terdapatpadarequirement 6.6. Salah satupilihan yang harusditerapkanpadakeamananaplikasi web untukmemenuhistandarPCI DSS padarequirement 6.6 yaitudenganmengimplementasikanWeb Application Firewall.