Politeknik Siber dan Sandi Negara

Knowledge Center of Cybersecurity and Cryptography

  • Home
  • Information
  • News
  • Help
  • Librarian
  • Member Area
  • Select Language :
    Arabic Bengali Brazilian Portuguese English Espanol German Indonesian Japanese Malay Persian Russian Thai Turkish Urdu

Search by :

ALL Author Subject ISBN/ISSN Advanced Search

Last search:

{{tmpObj[k].text}}
No image available for this title
Bookmark Share

Text

Eksplorasi Teknik Fileless Malware melalui Dokumen Berbahaya pada Sistem Operasi Windows: Studi Kasus Implementasi Cyber Kill Chain dan SOC Critical Path

Mahaputra Giovani Muhammad - Personal Name; Susila Windarta - Personal Name; Rahmat Purwoko - Personal Name; Arizal - Personal Name;

Peningkatan penggunaan dokumen digital dalam kegiatan bisnis dan
organisasi telah menciptakan peluang baru bagi serangan siber,
terutama melalui pemanfaatan makro berbahaya dalam dokumen Microsoft
Office. Penelitian ini berfokus pada pengembangan dokumen berbahaya
yang dapat menghindari deteksi oleh perangkat keamanan seperti
Windows Defender dan Wazuh yang terintegrasi dengan YARA. Dalam
pengembangan dokumen ini, diterapkan model serangan Cyber Kill
Chain, yang meliputi berbagai tahap mulai dari pengintaian hingga
aksi penyerang. Penelitian ini menghasilkan tiga dokumen berbahaya
yang menggunakan teknik fileless malware melalui eksekusi
PowerShell, dengan salah satu dokumen berhasil menghindari deteksi
perangkat keamanan. Selanjutnya, pola serangan dari dokumen-dokumen
ini dianalisis menggunakan pendekatan SOC Critical Path, yang
dirancang untuk mendukung tim pertahanan (blue team) dalam
mendeteksi dan merespons ancaman. Hasil analisis ini mengungkapkan
kelemahan pada Windows Defender dan Wazuh, serta menawarkan wawasan
baru dalam pengembangan malware dan perlindungan perangkat
endpoint. Temuan ini diharapkan dapat berkontribusi pada
peningkatan keamanan sistem dan pengembangan strategi mitigasi yang
lebih efektif.


Availability
#
Rekayasa Keamanan Siber (Ruang TA) 2024 MAH e
TA20240101955
Available - Read on Location
#
Rekayasa Keamanan Siber (Ruang TA) 2024 MAH e
TA20240101956
Available - Read on Location
Detail Information
Series Title
-
Call Number
2024 MAH e
Publisher
Bogor : Politeknik Siber dan Sandi Negara., 2024
Collation
xiv, 54 hal
Language
Indonesia
ISBN/ISSN
--
Classification
NONE
Content Type
-
Media Type
-
Carrier Type
-
Edition
-
Subject(s)
Cyber Kill Chain
Windows Defender
Fileless malware
Specific Detail Info
-
Statement of Responsibility
-
Other Information
Link
-
Daftar Isi
-
Other version/related

No other version available

File Attachment
No Data
Comments

You must be logged in to post a comment

Politeknik Siber dan Sandi Negara
  • Information
  • Services
  • Librarian
  • Member Area

About Us

Perpustakaan Politeknik Siber dan Sandi Negara menyediakan berbagai macam koleksi seperti Buku, Jurnal, Majalah, Koran, Referensi dan Konten Lokal.

Search

start it by typing one or more keywords for title, author or subject

Keep SLiMS Alive Want to Contribute?

© 2025 — Senayan Developer Community

Powered by SLiMS
Select the topic you are interested in
  • Computer Science, Information & General Works
  • Philosophy & Psychology
  • Religion
  • Social Sciences
  • Language
  • Pure Science
  • Applied Sciences
  • Art & Recreation
  • Literature
  • History & Geography
Icons made by Freepik from www.flaticon.com
Advanced Search
Where do you want to share?