Koleksi Pustaka
Laporan ini membahas mengenai hasil perancangan dan implementasi sistem Multi Cyber Threat Intelligence (CTI) berbasis Python sebagai solusi untuk meningkatkan efisiensi analisis Indicator of Compromise (IoC) pada lingkungan Security Operation Center (SOC) di PT Tirta nawasena Teknologi. Penelitian ini mengkaji integrasi beberapa sumber intelijen ancaman siber eksternal, yaitu VirusTotal, OTX LevelBlue, CTX.io, dan AbuseIPDB, ke dalam satu sistem terpusat yang mampu melakukan validasi reputasi IoC berupa alamat IP, domain, dan hash file secara paralel dan terstandarisasi. Metodologi yang digunakan mencakup analisis kebutuhan operasional SOC, perancangan arsitektur sistem berbasis client–server dengan pendekatan RESTful API, serta implementasi mekanisme normalisasi data, caching, dan pengendalian rate limit API untuk menjaga stabilitas sistem. Hasil pengujian menunjukkan bahwa sistem yang diusulkan mampu meningkatkan efisiensi waktu analisis, meminimalkan kesalahan manual, serta mendukung pemenuhan Service Level Agreement (SLA) dalam proses deteksi dan respons insiden keamanan siber.