Abstrak: Penggunaan VPN telah menjadi solusi utama untuk memastikan keamanan dan keandalan komunikasi melalui infrastruktur jaringan publik. Namun, banyak penyedia layanan VPN yang ada saat ini hanya terbatas pada fungsi VPN tanpa fitur keamanan tambahan yang mampu melindungi pengguna dari berbagai ancaman di internet. Penelitian ini bertujuan untuk mengembangkan sebuah prototipe VPN yang dilen…
Abstrak: Penelitian ini mengeksplorasi pemanfaatan Large Language Models (LLMs), seperti ChatGPT, dalam pembelajaran Secure coding di Politeknik Siber dan Sandi Negara (Poltek SSN). Dengan latar belakang peningkatan ancaman keamanan siber dan kurangnya perhatian terhadap praktik Secure coding, LLMs digunakan sebagai asisten virtual dengan metode Prompt Engineering untuk memberikan umpan balik l…
Abstrak: Dalam beberapa tahun terakhir, DevOps telah menjadi bagian penting dari industri perangkat lunak, menawarkan praktik-praktik yang memungkinkan pengiriman perangkat lunak yang cepat, andal, dan berkualitas tinggi. Meningkatnya permintaan dunia bisnis akan kecepatan juga menyoroti perlunya metode DevOps yang menyederhanakan tahap pengembangan tanpa mengorbankan kualitas perangkat lunak. …
Abstrak: Kekerasan Berbasis Gender Online (KBGO) telah menjadi perhatian yang mendesak seiring dengan meningkatnya kasus KBGO, terutama selama pandemi Covid-19. Salah satu bentuk kejahatan KBGO yang mengkhawatirkan adalah cyber grooming, terutama dalam konteks child cyber grooming, yang sering kali menyerang anak-anak yang belum memiliki pengetahuan yang memadai tentang penggunaan internet yang…
Abstrak: Rekayasa sosial masih dianggap sebagai salah satu serangan yang paling mengancam di dunia digital. Salah satu pertahanan terbaik dari rekayasa sosial dimulai dari edukasi. Karena penting untuk menyajikan edukasi dengan cara yang menarik minat, penelitian ini mengajukan sebuah permainan kartu dengan konsep attack-defense untuk edukasi rekayasa sosial. Permainan kartu menerapkan konsep m…
Abstrak: Pusat Perhubungan TNI Angkatan Darat (Pushubad) merupakan Badan Pelaksana di tingkat Markas Besar TNI Angkatan Darat yang bertugas menyelenggarakan fungsi perhubungan. Sistem pengelolaan barang di Pushubad masih manual dan rentan terhadap kurangnya transparansi dan verifikasi. Studi menunjukkan bahwa blockchain, dengan karakteristik transparansi, desentralisasi, dan keamanan, dapat men…
Abstrak: Windows Subsystem for Android (WSA) pada Windows 11 memungkinkan pengguna menjalankan aplikasi Android tanpa emulator pihak ketiga, membawa kemudahan dan risiko baru dalam keamanan digital. Penelitian ini bertujuan mengidentifikasi dan menganalisis artefak digital dari WSA berdasarkan standar ISO/IEC 27037:2012 dan ISO/IEC 27042:2015. Metode meliputi identifikasi, koleksi, akuisisi, pr…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN), sebagai perguruan tinggi di bawah Badan Siber dan Sandi Negara, menyediakan berbagai layanan web untuk mendukung proses pendidikan dan pembelajaran di bidang keamanan siber dan kriptografi. Dua layanan utama adalah Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) serta Aplikasi Persuratan dan Tanda Tangan Elektronik Poltek …
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) memiliki aplikasi MASTER Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) yang terbagi menjadi beberapa modul. Aplikasi tersebut masih menerapkan arsitektur monolitik serta ditemukan banyak celah kerentanan disertai isu-isu administratif terkait dokumentasi penggunaan dari modul perkuliahan dan keamanan aplikasi. Pada pe…
Abstrak: Kriptografi sering kali dianggap rumit dan sulit dipelajari karena melibatkan konsep-konsep matematis yang kompleks dan abstrak. Media serta metode pembelajaran yang tersedia saat ini belum sepenuhnya memenuhi kebutuhan pembelajaran yang efektif dan efisien dalam menyampaikan materi yang kompleks ini. Pendekatan konvensional sering kali kurang interaktif dan kurang menarik bagi peserta…
Abstrak: Usaha untuk meningkatkan keamanan sistem informasi melalui autentikasi pengguna yang aman menjadi penting untuk memastikan privasi pengguna sekaligus memverifikasi akses yang sah ke layanan. Autentikasi berbasis kata sandi atau password based encryption (PBE) merupakan metode yang paling banyak diterima dan hemat biaya, tetapi rentan terhadap serangan password-cracking dan database l…
Abstrak: Web defacement adalah tindakan yang dilakukan oleh seseorang atau sekelompok orang untuk mengubah tampilan atau konten sebuah situs web tanpa izin dari pemilik atau pengelola situs tersebut. Dampak dari serangan web defacement dapat berupa terganggunya operasi situs web hingga kerugian finansial bagi pemilik web tersebut. Salah satu cara untuk mendeteksi web defacement adalah dengan m…
Abstrak: COVID-19 mendorong transformasi digital di berbagai sektor layanan pemerintah pusat dan daerah. Hal ini berbanding lurus dengan ancaman siber yang mengintai. Sehingga menimbulkan risiko yang merugikan pengguna. Salah satu instansi pemerintah daerah yang melaksanakan transformasi digital adalah Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Jember. Dilakukannya digitalisa…
Abstrak: Teknologi sangat penting dalam kehidupan sehari-hari manusia, terutama dalam bidang pendidikan di mana teknologi dapat mempermudah proses pendidikan. Salah satu manfaat teknologi dalam pendidikan adalah sistem e-control tugas akhir. Namun, sistem ini masih memiliki kekurangan dalam hal keamanan aplikasi web dan kebutuhan aktual dari Jurusan Kriptografi Poltek SSN. Oleh karena itu, pen…
Abstrak: Penelitian ini bertujuan untuk membandingkan performa dan keamanan antara Json Web Token (JWT) dan Platform Agnostic Security Tokens (PASETO) pada RESTful API. Performa diukur melalui parameter waktu pembangkitan token, jumlah token, dan waktu transfer token, sedangkan keamanan diukur melalui tiga kerentanan teratas API OWASP 2019 dan pengujian CSRF attack pada token. Dalam pengujian …
Abstrak: Phishing merupakan serangan untuk mendapatkan informasi kredensial seseorang, salah satunya dilakukan dengan membuat website palsu. Laporan Anti-Phishing Working Group (APWG) menyebutkan adanya kenaikan empat kali lipat serangan phishing sejak tahun 2020, serangan pada kuartal 2 tahun 2022 merupakan serangan dengan catatan terburuk. Badan Siber dan Sandi Negara melalui Pusat Pengkaji…
Kebergantungan suatu sistem akan kepercayaan terhadap pihak ketiga dalam suatu transaksi menjadi salah satu faktor kerentanan pada sistem, khususnya sistem e-voting. Kerentanan ini memungkinkan risiko terjadinya fraud yang dapat mempengaruhi integritas data voting. Berdasarkan permasalahan tersebut, diperlukan adanya suatu media voting yang memungkinkan pelaksanaan voting lebih terpercaya. Oleh…
Meningkatnya kasus kriminal baik itu secara fisik maupun digital harus ditangani dengan cepat oleh pihak berwenang. Penerapan lie detector banyak digunakan untuk mengungkap kasus kriminal, terutama pada lingkungan Pusat Laboratorium Forensik Badan Reserse Kriminal Kepolisian Republik Indonesia (Puslabfor Bareskrim Polri). Penggunaan lie detector digunakan untuk penguat bukti pada proses Berita …
Diperlukannya sebuah aplikasi yang dapat menyimpan data-data sensitif yang dimiliki pengguna menggunakan aplikasi password manager. Aplikasi password manager merupakan aplikasi yang digunakan untuk menyimpan dan mengatur password milik pengguna dimana pengguna hanya perlu menggunakan otentikasi yang telah ditentukan oleh aplikasi password manager. Aplikasi password manager menggunakan pengamana…
Android merupakan salah satu sistem operasi gawai yang banyak digunakan oleh masyarakat dunia. Android menjadi salah satu sistem operasi smartphone terpopuler abad ini. Hal ini dikarenakan smartphone Android berubah menjadi kebutuhan dasar dari manusia seperti mencari nafkah, menyimpan data pribadi dan menyimpan aset secara digital. Seiring dengan itu juga kerentanan aplikasi berkembang, jenis …