28
H. Instrumen Penelitian
Instrumen penelitian terdiri dari instrumen untuk pengujian functionality,
security, reliability, usability, effciency, maintainability, dan portability berdasarkan ISO 9126.
1. Instrumen Functionality
Instrumen untuk menguji functionality menggunakan checklist berikut:
Tabel 1. Instrumen Functionality
No. Pertanyaan
Taraf Pencapaian Ya
Tidak
1. Apakah fungsi
login masuk ke dalam sistem sudah berfungsi dengan benar?
2. Apakah fungsi registrasi pengguna baru sudah berfungsi
dengan benar? 3.
Apakah fungsi untuk merubah kata kunci password untuk
masuk dalam sistem login sudah berfungsi dengan benar?
4. Apakah menu navigasi utama dapat difungsikan?
5. Apakah fungsi untuk memasukkan data pengguna baru sudah
berfungsi dengan benar? 6.
Apakah fungsi untuk menyunting data pengguna baru sudah berfungsi dengan benar?
7. Apakah fungsi untuk menghapus data pengguna sudah
berfungsi dengan benar? 8.
Apakah fungsi untuk memasukkan data pendaftaran siswa baru sudah berfungsi dengan benar?
9. Apakah fungsi untuk menyunting data pendaftaran siswa baru
sudah berfungsi dengan benar? 10.
Apakah fungsi untuk menghapus data pendaftaran siswa baru sudah berfungsi dengan benar?
11. Apakah fungsi untuk mencetak bukti pendaftaran siswa baru
sudah berfungsi dengan benar? 12.
Apakah fungsi untuk mengirimkan SMS pengumuman sudah berfungsi dengan benar?
29
2. Instrumen Reliability
Instrumen uji reliability menggunakan tool dari WAPT 8.1. Tool ini akan
melakukan stress testing dengan menggunakan simulasi user active dan koneksi
yang kontinyu terhadap aplikasi web yang dites untuk mendapatkan success rate
dan failure rate.
3. Instrumen Security
Pengujian ini akan menggunakan perangkat lunak Acunetix Web
Vulnerability Scanner versi 8. Pengujian akan dilakukan dengan menggunakan parameter pengujian
Default untuk menguji dan menemukan berbagai jenis celah keamanan. Pengujian dilakukan dengan menggunakan
login sequence untuk sebuah pengguna biasa.
Tabel 2. Instrumen Security
No. Modul dan Manipulasi Parameter Aktif
1. CGI Test
Ya 2.
File Checks, Directory Checks Ya
3. Google Hacking Database GHDB
Ya 4.
Cross Site Scripting XSS Ya
5. SQL Injection
Ya 6.
Code Injection Command Injection Ya
7. Directory Traversal
Ya 8.
File Inclusion Ya
9. Script Source Code Disclosure
Ya 10. CLRF Injection
Ya 11. Cross Frame Scripting
Ya 12. PHP Code Injection
Ya 13. Text Search
Ya
30
4. Instrumen Usability