Pusat Operasi Keamanan Siber Nasional mencatat 976,429,996 anomali trafik pada tahun 2022, dengan serangan MyloBotnet mendominasi. Dalam mengatasi ancaman ini, ancaman serangan perlu dideteksi terlebih dahulu. Intrusion Detection System (IDS) open-source merupakan salah satu alat yang dapat digunakan untuk melakukan deteksi serangan, namun pendekatan ini masih kurang efektif, terutama d…
Peningkatan serangan siber khususnya serangan malware, telah membuka peluang data yang menyimpan informasi penting milik hampir setiap orang hilang, dicuri, atau tidak dapat diakses. Jenis malware dengan fungsi berbahaya yang dapat mengancam akses terhadap data adalah ransomware. Salah satu kasus serangan ransomware di Indonesia melibatkan varian ransomware relatif baru yakni Black Suit y…
Peningkatan penggunaan dokumen digital dalam kegiatan bisnis dan organisasi telah menciptakan peluang baru bagi serangan siber, terutama melalui pemanfaatan makro berbahaya dalam dokumen Microsoft Office. Penelitian ini berfokus pada pengembangan dokumen berbahaya yang dapat menghindari deteksi oleh perangkat keamanan seperti Windows Defender dan Wazuh yang terintegrasi dengan YARA. Dalam …
Dalam era digital saat ini, Sistem Pemerintahan Berbasis Elektronik (SPBE) menjadi aspek krusial dalam melaksanakan berbagai kegiatan pemerintahan. Meskipun pemerintah Indonesia telah mengambil langkah konkret untuk mendukung SPBE melalui regulasi, risiko keamanan pada aplikasi web yang dikelola oleh instansi pemerintah, terutama di tingkat daerah, tetap menjadi perhatian utama. Uji penetrasi m…
Berdasarkan rekapitulasi insiden tahun 2023 oleh Badan Siber dan Sandi Negara (BSSN), terdapat peningkatan 30% notifikasi insiden dibandingkan tahun 2022. Dalam upaya respon insiden tersebut, Kementerian Pendidikan, Kebudayaan, Riset dan Teknologi (Kemendikbudristek) sebagai lembaga kementerian pemerintah Indonesia yang berfokus pada penyedia kebutuhan pendidikan di Indonesia memiliki tim respo…
Computer Security Incident Response Team (CSIRT) merupakan salah satu teknik pertahanan keamanan siber yang paling banyak diterapkan di dunia. Badan Siber dan Sandi Negara (BSSN) telah menetapkan pedoman keamanan Sistem Pemerintahan Berbasis Elektronik (SPBE) dan mendorong implementasi infrastruktur CSIRT di setiap sektor administrasi pemerintahan dalam bentuk RFC2350 Gov-CSIRT Indonesia. Namun…
Penggunaan VPN telah menjadi solusi utama untuk memastikan keamanan dan keandalan komunikasi melalui infrastruktur jaringan publik. Namun, banyak penyedia layanan VPN yang ada saat ini hanya terbatas pada fungsi VPN tanpa fitur keamanan tambahan yang mampu melindungi pengguna dari berbagai ancaman di internet. Penelitian ini bertujuan untuk mengembangkan sebuah prototipe VPN yang dilengka…
Teknologi informasi dan komunikasi (TIK) menjadi hal yang digunakan untuk meningkatkan kualitas pendidikan tinggi. Salah satu implementasi TIK adalah pemanfaatan teknologi Internet of Things (IoT) yang dilakukan pada lingkungan kampus. Implementasi dapat dilakukan dengan membuat sistem IoT namun berpotensi mempunyai celah keamanan dalam penerapan sistem tersebut. Berkenaan dengan isu keamanan, …
Twinme adalah aplikasi IM privat berbasis seluler dengan enkripsi end-to-end untuk pengiriman pesan, panggilan suara, dan video berkualitas tinggi. Aplikasi ini mengutamakan keamanan informasi, memberikan manfaat besar bagi pengguna, tetapi juga berpotensi disalahgunakan untuk aktivitas kriminal, seperti jaringan narkoba. Penelitian ini menguji forensik aplikasi Twinme pada perangkat Android me…
Peningkatan anomali lalu lintas jaringan internet yang dilaporkan oleh BSSN menunjukkan perlunya teknik pertahanan siber yang lebih kuat. Salah satu anomali tersebut adalah serangan terhadap situs web, yang dapat diantisipasi dengan uji penetrasi. Uji penetrasi dapat diotomatisasi untuk mempersingkat waktu pengerjaannya. Uji penetrasi otomatis masih dapat ditingkatkan lagi kecepatannya dengan m…