Abstrak: Dalam beberapa tahun terakhir, DevOps telah menjadi bagian penting dari industri perangkat lunak, menawarkan praktik-praktik yang memungkinkan pengiriman perangkat lunak yang cepat, andal, dan berkualitas tinggi. Meningkatnya permintaan dunia bisnis akan kecepatan juga menyoroti perlunya metode DevOps yang menyederhanakan tahap pengembangan tanpa mengorbankan kualitas perangkat lunak. …
Abstrak: Rekayasa sosial masih dianggap sebagai salah satu serangan yang paling mengancam di dunia digital. Salah satu pertahanan terbaik dari rekayasa sosial dimulai dari edukasi. Karena penting untuk menyajikan edukasi dengan cara yang menarik minat, penelitian ini mengajukan sebuah permainan kartu dengan konsep attack-defense untuk edukasi rekayasa sosial. Permainan kartu menerapkan konsep m…
Abstrak: Kekerasan Berbasis Gender Online (KBGO) telah menjadi perhatian yang mendesak seiring dengan meningkatnya kasus KBGO, terutama selama pandemi Covid-19. Salah satu bentuk kejahatan KBGO yang mengkhawatirkan adalah cyber grooming, terutama dalam konteks child cyber grooming, yang sering kali menyerang anak-anak yang belum memiliki pengetahuan yang memadai tentang penggunaan internet yang…
Abstrak: Penggunaan VPN telah menjadi solusi utama untuk memastikan keamanan dan keandalan komunikasi melalui infrastruktur jaringan publik. Namun, banyak penyedia layanan VPN yang ada saat ini hanya terbatas pada fungsi VPN tanpa fitur keamanan tambahan yang mampu melindungi pengguna dari berbagai ancaman di internet. Penelitian ini bertujuan untuk mengembangkan sebuah prototipe VPN yang dilen…
Abstrak: Algoritma BAKSHEESH merupakan salah satu algoritma lightweight block cipher dengan struktur Substitution-Permutation Network (SPN). Algoritma BAKSHEESH beroperasi sebanyak 35 putaran dengan panjang kunci dan teks terang masing-masing sebanyak 128-bit. Algoritma ini diklaim telah memenuhi keamanan terhadap beberapa serangan klasik, seperti differential attack, linear attack, algebraic a…
Abstrak: Pusdatin Kemenkumham RI, khususnya Tim Kerja Layanan Keamanan dan Jaringan, telah mengalami transformasi digital yang signifikan dalam banyak layanannya. Namun, dengan peningkatan aktivitas di dunia digital, ancaman serangan siber juga meningkat. Serangan siber yang melanda Pusdatin Kemenkumham RI menunjukkan kerentanan yang memerlukan perlindungan informasi yang lebih serius. Organisa…
Abstrak: Berdasarkan rekapitulasi insiden tahun 2023 oleh Badan Siber dan Sandi Negara (BSSN), terdapat peningkatan 30% notifikasi insiden dibandingkan tahun 2022. Dalam upaya respon insiden tersebut, Kementerian Pendidikan, Kebudayaan, Riset dan Teknologi (Kemendikbudristek) sebagai lembaga kementerian pemerintah Indonesia yang berfokus pada penyedia kebutuhan pendidikan di Indonesia memiliki …
Abstrak: Politeknik Siber dan Sandi Negara memiliki layanan sistem informasi akademik bernama Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER). Terdapat permalasahan keamanan dan dokumentasi aplikasi sehingga akses aplikasi harus dibatasi melalui jaringan lokal. Aplikasi ini juga dibangun dengan menerapkan arsitektur monolitik yang semua fungsinya berjalan secara mandiri dan tida…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) memiliki aplikasi MASTER Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) yang terbagi menjadi beberapa modul. Aplikasi tersebut masih menerapkan arsitektur monolitik serta ditemukan banyak celah kerentanan disertai isu-isu administratif terkait dokumentasi penggunaan dari modul perkuliahan dan keamanan aplikasi. Pada pe…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) belum memiliki sistem yang memadai untuk pengelolaan proposal penelitian. Sedangkan sebagai perguruan tinggi tentunya harus memenuhi Tri Dharma Perguruan tinggi, salah satunya adalah penelitian. Oleh karena itu, perlu dibangun sebuah sistem informasi manajemen proposal. Beberapa penelitian sebelumnya menunjukkan bahwa sistem informasi pene…
Abstrak: Usaha untuk meningkatkan keamanan sistem informasi melalui autentikasi pengguna yang aman menjadi penting untuk memastikan privasi pengguna sekaligus memverifikasi akses yang sah ke layanan. Autentikasi berbasis kata sandi atau password based encryption (PBE) merupakan metode yang paling banyak diterima dan hemat biaya, tetapi rentan terhadap serangan password-cracking dan database l…
Abstrak: Tools Web Multi-platform" untuk Direktorat Keamanan Siber dan Sandi Industri (D4.4). Tujuannya adalah mengatasi kendala dalam manajemen dan keamanan data hasil self-assessment pada CSM Tools. Otomatisasi CSM Tools dianggap sebagai inovasi layanan untuk D4.4, mempermudah stakeholder dalam melakukan self-assessment, pertukaran data efektif, dan validasi data dengan meningkatkan keamanan…
Abstrak: Penelitian ini membahas tentang pengembangan SNA Tools untuk menganalisis jaringan sosial di Twitter dalam konteks tugas pengendalian informasi oleh Badan Siber dan Sandi Negara (BSSN). Alat ini memiliki empat fitur kunci, termasuk pengambilan data dari Twitter menggunakan snscrape, pengolahan data yang menghasilkan delapan tabel relevan, visualisasi jaringan sosial dengan bantuan igr…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) adalah Perguruan Tinggi Kedinasan dibawah naungan Badan Siber dan Sandi Negara (BSSN) yang menyelenggarakan pendidikan dalam bidang siber dan sandi. Pengantar Persandian merupakan salah satu mata kuliah yang wajib dilalui oleh Taruna Politeknik Siber dan Sandi Negara pada semester pertama yang memuat materi-materi dasar persandian. Berdas…
Abstrak: Dalam era digital saat ini, tantangan dalam mengklasifikasikan malware, khususnya yang disematkan dalam berkas PDF semakin meningkat. Berkas PDF telah menjadi standar dalam pertukaran informasi digital, membuatnya menjadi target utama bagi para peretas untuk menyebarkan malware. Salah satu jenis malware yang paling sulit untuk dideteksi adalah evasive malicious PDF. Malware jenis ini …
Abstrak: Wickr Me, Session, Signal dan Wire merupakan aplikasi IM yang sangat mengedepankan privasi penggunanya serta mendukung enkripsi end-to-end untuk semua obrolan teks, transfer file, dan komunikasi audio/video. Hal ini juga memberikan peluang bagi pelaku kejahatan untuk memanfaatkan fitur keamanan dan privasi aplikasi tersebut untuk melakukan kejahatan. Pada aplikasi Wickr Me, Session, S…
Abstrak: Proses absensi sebuah kegiatan, masih dilakukan secara manual serta pelaporan dan monitoring lembar absensi masih tidak efisien, dalam hal waktu dan penggunaan kertas. Selain itu peserta membutuhkan waktu yang lama untuk pendataan absensi dan masih terdapat kecurangan pemalsuan tanda tangan manual, khususnya sistem absensi rapat. Kerentanan ini memungkinkan risiko terjadinya prose…
Abstrak: Meningkatnya kepopuleran teknologi virtualisasi kontainer membuat Docker telah menjadi pilihan bagi banyak pengguna yang akhirnya membuat Docker menjadi populer dikarenakan telah banyak orang yang mengakses dan menggunakannya. Di samping kepopuleran Docker tersebut, ditemukan kerawanan yang menjadi celah penyerang untuk melakukan serangan ke Docker. Serangan yang telah terjadi diantar…
Malware merupakan file berbahaya yang dirancang untuk dapat menginfeksi perangkat target tanpa diketahui oleh penggunanya. Malware memiliki keunikan perilaku masing-masing sesuai dengan jenis dan tujuannya. Tujuan dibuat file berbahaya adalah untuk merusak atau mencuri informasi sensitif pengguna. Karena itu perlu adanya pendekatan analisis malware untuk mendeteksi adanya ancaman sebagai tindak…
Kebergantungan suatu sistem akan kepercayaan terhadap pihak ketiga dalam suatu transaksi menjadi salah satu faktor kerentanan pada sistem, khususnya sistem e-voting. Kerentanan ini memungkinkan risiko terjadinya fraud yang dapat mempengaruhi integritas data voting. Berdasarkan permasalahan tersebut, diperlukan adanya suatu media voting yang memungkinkan pelaksanaan voting lebih terpercaya. Oleh…