Pencarian Dokumen
Daftar Dokumen

ANALISIS DAN DESKRIPSI KERENTANAN COMMON VULNERABILITIES AND EXPOSURES UNTUK MEMPERKUAT KINERJA SECURITY OPERATION CENTER MENGGUNAKAN AI ASSISTANT

Ikhsan Fadillah

Laporan Praktik Kerja Lapangan ini disusun untuk mendokumentasikan kegiatan magang yang dilaksanakan pada divisi Security Operation Center (SOC) di PT Tirta Nawasena Teknologi dengan fokus utama pada pengembangan solusi teknologi untuk meningkatkan efisiensi operasional keamanan siber. Latar belakang penulisan laporan ini didasari oleh tantangan yang dihadapi analis keamanan dalam memantau dan menganalisis celah keamanan atau Common Vulnerabilities and Exposures (CVE) yang terus berkembang di mana proses manual dalam pengumpulan data dan pelaporan sering kali memakan waktu serta rentan terhadap inkonsistensi. Sebagai solusi atas permasalahan tersebut, laporan ini memaparkan rancang bangun se...

Status: publik


IMPLEMENTASI DEVSECOPS MEKANISME HARD-BLOCKING PADA PIPELINE CI MENGGUNAKAN SAST SONARQUBE DAN JENKINS

Ikhsan Fadillah

Penelitian ini membahas implementasi pendekatan DevSecOps dengan menerapkan mekanisme Hard-Blocking pada pipeline Continuous Integration (CI) menggunakan Jenkins dan SonarQube. Penelitian berfokus pada integrasi Static Application Security Testing (SAST) untuk mendeteksi kerentanan kategori Security Misconfiguration secara otomatis selama proses integrasi kode. Mekanisme Quality Gate pada SonarQube dikonfigurasi untuk menghentikan proses build apabila ditemukan kerentanan keamanan yang telah ditentukan, sehingga kode yang tidak memenuhi standar keamanan tidak dapat melanjutkan ke tahap berikutnya. Hasil penelitian menunjukkan bahwa mekanisme yang diimplementasikan mampu mendeteksi dan memblo...

Status: publik