Text
Pengklasifikasian serangan aplikasi web dan DDoS menggunakan algoritme k-Nearest Neighbors pada Log Honeypot SNARE (Super Next Generation Advanced Reactive
Serangan yang menargetkan aplikasi web dan Distributed Denial-of-Service (DDoS) telah menjadi fenomena pada kurun dekade terakhir di lingkup ruang siber. Salah satu cara yang dapat dilakukan untuk mencatat kedua aktivitas serangan tersebut adalah menggunakan honeypot. Super Next Generation Advanced Reactive Honeypot (SNARE) yang merupakan honeypot dapat secara otomatis mengumpulkan berbagai informasi mengenai serangan dan SNARE hanya mampu membedakan serangan XSS, SQLi, file intrusion dan command execusion yang bersifat dasar saja, tanpa pengenalan serangan aplikasi web dan DDoS lebih dalam. Penelitian ini bertujuan untuk membangun suatu model pengklasifikasian serangan DDoS, XSS, SQLi, path traversal, LDAPi, command injection dan SSIi menggunakan algoritme k-Nearest Neighbors terhadap aplikasi web pada honeypot SNARE. Model pengklasifikasian tersebut lalu digunakan untuk mengklasifikasi serangan aplikasi web dan DDoS pada data log SNARE pada variabel terkontrol dalam environment tervitualisasi. --
Attacks on web applications and Distributed Denial-of-Service (DDoS) have grown commonplace in cyberspace during the last decade. One of many ways to record all of some anomaly logs are using honeypot. Super Next Generation Advanced Reactive Honeypot (SNARE) is a honeypot that can automatically gather different information about assaults. SNARE can only distingquish simple XSS, SQLi, file incursion, and command execution attacks, with no further introduction to other web application and DDoS attacks. The goal of this research is to create a model for identifying DDoS, XSS, SQLi, path traversal, LDAPi, command injection, and SSIi attacks against web applications on the SNARE honeypot using the k-Nearest Neighbors technique. The classification model is then used to classify web application and DDoS attacks on SNARE log data on controlled variables in a virtualized environment.
No other version available