Pencarian Dokumen
Daftar Dokumen
ANALISIS MITIGASI SERANGAN MAN-IN-THE-MIDDLE PADA KOMUNIKASI LORA PEER-TO-PEER BERBASIS DYNAMIC KEY MANAGEMENT DI JARINGAN NON-INTERNET
Mohammad Rizki Fadillah
Pemanfaatan Internet of Things (IoT) di area blank spot sering mengandalkan komunikasi Point-to-Point (P2P) karena efisiensi daya dan jangkauannya. Namun, berbeda dengan LoRaWAN, LoRa P2P tidak memiliki standar keamanan bawaan sehingga rentan terhadap penyadapan, manipulasi pesan (Man-In-The-Middle/MITM), dan Replay Attack. Risiko ini memburuk dengan penggunaan kunci statis, di mana pencurian perangkat fisik dapat mengkompromikan seluruh jaringan. Penelitian ini bertujuan merancang sistem keamanan LoRa P2P menggunakan mikrokontroler ESP32 dengan menerapkan kriptografi hibrida dan manajemen kunci dinamis. Metode yang digunakan mencakup algoritma AES-128 untuk kerahasiaan data dan HMAC-SHA256...
Status: publik
Analisis Sistem Monitoring dan Alerting Prometheus-Grafana Berbasis Docker pada Server VPS dalam Jaringan VPN
Azzuri Putra Mahendra
Perkembangan infrastruktur IT yang semakin kompleks membutuhkan monitoring server secara real-time agar performa layanan tetap optimal dan anomali sistem dapat terdeteksi sedini mungkin (Yulvianda dan Ismail, 2023). Monitoring real-time penting karena administrator seringkali tidak berada di lokasi fisik server setiap saat, sehingga gangguan pada server bisa saja terlewatkan yang berpotensi menyebabkan beberapa layanan terganggu bahkan downtime yang merugikan organisasi atau pengguna. Beberapa penelitian telah menunjukkan bahwa integrasi sistem monitoring dengan media notifikasi atau alert dapat mempercepat respons teknis terhadap gangguan yang terjadi di infrastruktur IT, sehingga tim tekni...
Status: publik
ANALISIS KEAMANAN CALLBACK PAYMENT GATEWAY TERHADAP REPLAY ATTACK DAN WEBHOOK SPOOFING MENGGUNAKAN PENDEKATAN DEFENSE-IN-DEPTH BERBASIS REDIS
Jibran Khairy Akram
Pertumbuhan transaksi digital memunculkan kerentanan pada arsitektur komunikasi asinkron, khususnya pada integrasi Payment Gateway. Permasalahan utama pada Website PsikoTest adalah rentannya jalur transmisi callback terhadap manipulasi logika bisnis (Webhook Spoofing) dan penggandaan transaksi akibat serangan serentak (Replay Attack) yang memicu kerugian finansial. Penelitian ini bertujuan menganalisis kerentanan tersebut dan mengimplementasikan arsitektur keamanan berlapis (Defense-in-Depth). Sistem dirancang menggunakan kriptografi HMAC-SHA256 pada lapisan jaringan, mekanisme Idempotency Key dan Rate Limiter berbasis Redis pada middleware, serta Database Absolute Lock pada persistensi. Pen...
Status: publik
PENGEMBANGAN DASBOR FILTERING LOG TERPUSAT DAN OTOMASI RESPONS SERANGAN SIBER UNTUK REDUKSI MEAN TIME TO RESPOND (MTTR)
Pratama Varian Andika Parulian
Fragmentasi infrastruktur keamanan siber dan prosedur mitigasi manual lintas platform sering kali memicu hambatan operasional (context switching) bagi analis SOC, sehingga memperlambat penanganan insiden dan meningkatkan Mean Time to Respond (MTTR). Penelitian ini bertujuan merancang dan mengimplementasikan sistem middleware SOAR terpusat berupa dasbor filtering log dan mesin otomasi respons (autoblocking) untuk meminimalkan waktu penanganan serangan. Metodologi rekayasa sistem yang digunakan adalah prototyping, dengan mengintegrasikan basis data OLAP ClickHouse untuk agregasi log analitik skala besar dan Redis Sorted Set untuk kalkulasi intensitas serangan berbasis sliding window se...
Status: publik
Analisis Sistem Monitoring dan Alerting Prometheus-Grafana Berbasis Docker pada Server VPS dalam Jaringan VPN
Azzuri Putra Mahendra
Perkembangan infrastruktur IT yang semakin kompleks membutuhkan monitoring server secara real-time agar performa layanan tetap optimal dan anomali sistem dapat terdeteksi sedini mungkin (Yulvianda dan Ismail, 2023). Monitoring real-time penting karena administrator seringkali tidak berada di lokasi fisik server setiap saat, sehingga gangguan pada server bisa saja terlewatkan yang berpotensi menyebabkan beberapa layanan terganggu bahkan downtime yang merugikan organisasi atau pengguna. Beberapa penelitian telah menunjukkan bahwa integrasi sistem monitoring dengan media notifikasi atau alert dapat mempercepat respons teknis terhadap gangguan yang terjadi di infrastruktur IT, sehingga tim tekni...
Status: publik
ANALISIS KINERJA OTOMATISASI PADA WAZUH DAN SURICATA UNTUK MITIGASI MALWARE
Bayu Dwi Setianto
Serangan siber berupa penyebaran malware dan eksploitasi jaringan semakin masif serta membutuhkan waktu respons yang sangat cepat. Penanganan insiden keamanan secara manual sering menimbulkan latensi yang berpotensi memperburuk dampak serangan siber. Penelitian ini bertujuan menganalisis kinerja otomatisasi pada Wazuh dan Suricata untuk mitigasi malware. Pendekatan eksperimental digunakan melalui integrasi Wazuh sebagai Security Information and Event Management (SIEM), Suricata sebagai Network Intrusion Detection System (NIDS), dan router MikroTik sebagai gateway. Sampel uji menggunakan Indicator of Compromise (IoC) yang telah divalidasi malicious oleh sistem Multi-CTI eksternal. Hal ini men...
Status: publik
ANALISIS PERBANDINGAN QUALITY OF SERVICE PADA JARINGAN KONVENSIONAL DAN JARINGAN SOFTWARE DEFINED NETWORK
Audi Aminova Aini
Perkembangan aktivitas jaringan di lingkungan Jurusan Teknik Informatika dan Komputer (JTIK), seperti video streaming dan browsing, menuntut kualitas layanan jaringan yang baik. Penelitian ini bertujuan menganalisis dan membandingkan Quality of Service (QoS) pada jaringan Konvensional dan Software Defined Network (SDN) dalam implementasi nyata menggunakan Open vSwitch dan POX Controller. Penelitian menerapkan metode eksperimen komparatif dengan pengujian pada lingkungan jaringan JTIK menggunakan video streaming berbasis HTTP Live Streaming (HLS) melalui MediaMTX serta aktivitas browsing. Pengambilan data dilakukan menggunakan TShark dan dianalisis menggunakan Wireshark berdasarkan parameter...
Status: publik
OPTIMALISASI PROSES KEAMANAN PROAKTIF MELALUI HUB MANAJEMEN MULTI-WAZUH TERINTEGRASI THREAT INTELLIGENCE DAN NOTIFIKASI REAL-TIME
Christian Nataniel Yosua Purba
Security Operations Center (SOC) menghadapi tantangan penyempitan breakout time akibat fragmentasi infrastruktur keamanan dan tingginya beban kognitif analis dari perpindahan konteks (context-switching) saat investigasi manual. Penelitian ini bertujuan untuk mengoptimalkan proses keamanan proaktif melalui rancang bangun Hub Manajemen Terpusat berbasis arsitektur cache-database (PostgreSQL dan Redis). Sistem ini mengintegrasikan komponen multi-Wazuh sebagai Single Source of Truth (SSOT), layanan Threat Intelligence (AlienVault OTX) secara asinkron, dan modul background scheduler (Sentinel) untuk notifikasi real-time via Telegram. Metode penelitian menggunakan System Engineering dengan...
Status: publik
IMPLEMENTASI ABSTRACTION LAYER UNTUK PROPAGASI DAFTAR BLOKIR DINAMIS PADA INFRASTRUKTUR FIREWALL MULTI-VENDOR
MUHAMMAD ABIAN ABDI PRATAMA
Penelitian ini mengatasi kendala manajemen manual dan masalah heterogenitas pada infrastruktur firewall multi-vendor (pfSense dan OPNsense) yang memicu keterlambatan propagasi aturan keamanan. Solusi yang diusulkan adalah perancangan Abstraction Layer berbasis pola desain Factory dan Adapter sebagai jembatan komunikasi vendor-agnostic. Sistem ini mengimplementasikan mekanisme eksekusi paralel menggunakan thread pool untuk meminimalkan latensi distribusi daftar blokir dinamis, serta mengamankan kredensial akses menggunakan enkripsi AES-128-CBC. Pengujian dilakukan secara empiris dengan membandingkan metode eksekusi paralel dan sekuensial pada berbagai variasi beban payload IP dan batasan band...
Status: publik
Rancang Bangun Sistem Pengambilan Keputusan Berbasis Multi-Source Cyber Threat Intelligence pada Wazuh SIEM
MUHAMMAD ILHAM SUTAMA Mahasiswa PNJ
Skripsi ini membahas permasalahan proses validasi alert keamanan yang masih dilakukan secara manual oleh analis SOC PT. XYZ melalui pengecekan satu per satu platform Cyber Threat Intelligence (VirusTotal, CTX.io, OTX AlienVault, dan AbuseIPDB), yang memakan waktu lama dan berisiko menghasilkan keputusan tidak konsisten akibat ketergantungan pada satu sumber CTI; untuk mengatasinya, penulis merancang sebuah middleware berbasis Python yang terintegrasi dengan Wazuh SIEM menggunakan pendekatan Decision Level Fusion, di mana hasil kueri paralel dari keempat sumber CTI dinormalisasi lalu digabungkan berdasarkan bobot yang dihitung dari nilai F1-Score data historis, kemudian dibandingkan dengan th...
Status: publik