Abstrak: Penyelenggaraan pendidikan di Politeknik Siber dan Sandi Negara memerlukan kegiatan untuk menjamin dan mengevaluasi kualitas layanan yang diberikan. Sesuai dengan fungsinya, Pusat Penjaminan Mutu Politeknik Siber dan Sandi Negara (Poltek SSN) menyelenggarakan fungsi tersebut dengan mengadakan survei di ranah sivitas akademika Poltek SSN. Namun, penyelenggaraan survei masih dilakukan s…
Abstrak: Rekayasa sosial masih dianggap sebagai salah satu serangan yang paling mengancam di dunia digital. Salah satu pertahanan terbaik dari rekayasa sosial dimulai dari edukasi. Karena penting untuk menyajikan edukasi dengan cara yang menarik minat, penelitian ini mengajukan sebuah permainan kartu dengan konsep attack-defense untuk edukasi rekayasa sosial. Permainan kartu menerapkan konsep m…
Abstrak: Kekerasan Berbasis Gender Online (KBGO) telah menjadi perhatian yang mendesak seiring dengan meningkatnya kasus KBGO, terutama selama pandemi Covid-19. Salah satu bentuk kejahatan KBGO yang mengkhawatirkan adalah cyber grooming, terutama dalam konteks child cyber grooming, yang sering kali menyerang anak-anak yang belum memiliki pengetahuan yang memadai tentang penggunaan internet yang…
Abstrak: Penelitian ini bertujuan untuk merancang chatbot berbasis Large Language Models (LLM) sebagai layanan konsultasi insiden siber pada JakartaProv-CSIRT dengan pendekatan Retrieval Augmented Generation (RAG), integrasi dengan GPT dan menggunakan teknik prompt engineering. Penelitian ini dilatarbelakangi oleh kebutuhan akan inovasi dalam mengedukasi masyarakat DKI Jakarta mengenai keamanan…
Abstrak: Penilaian akademik merupakan aspek penting dalam manajemen pendidikan tinggi, dan integrasi teknologi informasi dapat meningkatkan efisiensi dan akurasi proses penilaian. Pada penelitian ini, mengusung pengembangan sistem informasi akademik dengan menggunakan pendekatan berbasis web service yang memanfaatkan arsitektur REST untuk menyediakan sistem yang efisien dan mudah diakses bagi p…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN), sebagai perguruan tinggi di bawah Badan Siber dan Sandi Negara, menyediakan berbagai layanan web untuk mendukung proses pendidikan dan pembelajaran di bidang keamanan siber dan kriptografi. Dua layanan utama adalah Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) serta Aplikasi Persuratan dan Tanda Tangan Elektronik Poltek …
Abstrak: Kriptografi sering kali dianggap rumit dan sulit dipelajari karena melibatkan konsep-konsep matematis yang kompleks dan abstrak. Media serta metode pembelajaran yang tersedia saat ini belum sepenuhnya memenuhi kebutuhan pembelajaran yang efektif dan efisien dalam menyampaikan materi yang kompleks ini. Pendekatan konvensional sering kali kurang interaktif dan kurang menarik bagi peserta…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) memiliki aplikasi MASTER Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) yang terbagi menjadi beberapa modul. Aplikasi tersebut masih menerapkan arsitektur monolitik serta ditemukan banyak celah kerentanan disertai isu-isu administratif terkait dokumentasi penggunaan dari modul perkuliahan dan keamanan aplikasi. Pada pe…
Abstrak: Penelitian ini bertujuan merancang dan membangun aplikasi sistem informasi berbasis website untuk mendukung pelaksanaan Audit Mutu Internal (AMI) di Politeknik Siber dan Sandi Negara (Poltek SSN). Aplikasi ini mencakup semua langkah dalam Sistem Penjaminan Mutu Internal (SPMI) termasuk perencanaan, pelaksanaan, evaluasi, dan tindak lanjut hasil audit. Pengembangan aplikasi dilakukan me…
Abstrak: Tools Web Multi-platform" untuk Direktorat Keamanan Siber dan Sandi Industri (D4.4). Tujuannya adalah mengatasi kendala dalam manajemen dan keamanan data hasil self-assessment pada CSM Tools. Otomatisasi CSM Tools dianggap sebagai inovasi layanan untuk D4.4, mempermudah stakeholder dalam melakukan self-assessment, pertukaran data efektif, dan validasi data dengan meningkatkan keamanan…
Abstrak: Penelitian ini membahas tentang pengembangan SNA Tools untuk menganalisis jaringan sosial di Twitter dalam konteks tugas pengendalian informasi oleh Badan Siber dan Sandi Negara (BSSN). Alat ini memiliki empat fitur kunci, termasuk pengambilan data dari Twitter menggunakan snscrape, pengolahan data yang menghasilkan delapan tabel relevan, visualisasi jaringan sosial dengan bantuan igr…
Abstrak: Web defacement adalah tindakan yang dilakukan oleh seseorang atau sekelompok orang untuk mengubah tampilan atau konten sebuah situs web tanpa izin dari pemilik atau pengelola situs tersebut. Dampak dari serangan web defacement dapat berupa terganggunya operasi situs web hingga kerugian finansial bagi pemilik web tersebut. Salah satu cara untuk mendeteksi web defacement adalah dengan m…
Abstrak: Pengguna internet di seluruh dunia terus meningkat, termasuk di Indonesia. Namun, peningkatan ini tidak diimbangi dengan peningkatan kesadaran keamanan di kalangan masyarakat Indonesia. Hal ini menyebabkan maraknya serangan terhadap keamanan informasi, seperti social engineering. Social engineering adalah tindakan memengaruhi dan memanipulasi orang untuk membocorkan informasi sensitif…
Abstrak: Dalam era digital saat ini, tantangan dalam mengklasifikasikan malware, khususnya yang disematkan dalam berkas PDF semakin meningkat. Berkas PDF telah menjadi standar dalam pertukaran informasi digital, membuatnya menjadi target utama bagi para peretas untuk menyebarkan malware. Salah satu jenis malware yang paling sulit untuk dideteksi adalah evasive malicious PDF. Malware jenis ini …
Abstrak: Mail Sanapati merupakan layanan kirim dan terima surel yang dimiliki Badan Siber dan Siber Negara (BSSN) guna memenuhi kebutuhan Jaring Komunikasi Sandi (JKS) yang digunakan pada sektor pemerintahan dan Tentara Nasional Indonesia (TNI). Pada tahun 2022, ditemukan serangan pada Mail Sanapati yang mengakibatkan permasalahan pada peladen Mail Sanapati. Oleh karena itu, diperlukan adanya …
Abstrak: Teknologi sangat penting dalam kehidupan sehari-hari manusia, terutama dalam bidang pendidikan di mana teknologi dapat mempermudah proses pendidikan. Salah satu manfaat teknologi dalam pendidikan adalah sistem e-control tugas akhir. Namun, sistem ini masih memiliki kekurangan dalam hal keamanan aplikasi web dan kebutuhan aktual dari Jurusan Kriptografi Poltek SSN. Oleh karena itu, pen…
Abstrak: Dinas Kesehatan kabupaten OKU Timur, Sumatera Selatan memiliki sebuah website yang disediakan untuk pelayanan publik bagi masyarakat OKU Timur. Web tersebut menyediakan berbagai fitur seperti berita, jejaring, dan informasi publik terkait perizinan tenaga kesehatan di daerah OKU Timur. Website ini masih dalam tahap pengembangan dan belum pernah dilakukan analisis keamanan. Analisis ke…
Rekapitulasi serangan siber yang diterbitkan oleh Pusat operasi keamanan siber nasional Badan Siber dan Sandi Negara menunjukkan serangan yang diterima pada tahun 2021 dilakukan dengan metode serangan social engineering. Dalam mencegah serangan social engineering tersebut, maka diperlukan cara untuk meningkatkan kesadaran kemanan terhadap social engineering itu sendiri salah satunya dengan Educ…
Dalam merancang sebuah aplikasi, masih banyak para pelajar/mahasiswa yang belum bisa membangun aplikasi yang aman. Seringkali, para pelajar/mahasiswa gagal dalam menerapkan standar-standar dalam keamanan aplikasi, sehingga membuat aplikasi rentan terhadap banyak serangan. Untuk mencegah hal tersebut, maka diperlukan suatu cara untuk meningkatkan pemahaman terkait keamanan dalam program, yaitu s…
Jumlah serangan phishing terus meningkat sejak wabah COVID-19 pada akhir tahun 2019. Phishing merupakan salah satu cara untuk mencuri informasi kredensial seseorang. Dalam laporan tren aktivitas phishing yang dikeluarkan oleh Anti-Phishing Working Group (APWG), kasus phishing global terus meningkat sepanjang tahun 2021 hingga kuartal pertama 2022. Dalam mengurangi dan menanggulangi pengaruh neg…