Abstrak: Keamanan siber adalah isu kritis yang dihadapi oleh situs web pemerintah, yang sering menyimpan data sensitif seperti informasi penduduk dan kebijakan publik. Namun, masalah signifikan adalah kurangnya sumber daya manusia (SDM) yang mampu mengelola dan menerapkan perlindungan keamanan yang memadai, terutama karena biaya yang tinggi dan infrastruktur yang kurang mendukung. Selama tahun …
Abstrak: Dalam era digital saat ini, Sistem Pemerintahan Berbasis Elektronik (SPBE) menjadi aspek krusial dalam melaksanakan berbagai kegiatan pemerintahan. Meskipun pemerintah Indonesia telah mengambil langkah konkret untuk mendukung SPBE melalui regulasi, risiko keamanan pada aplikasi web yang dikelola oleh instansi pemerintah, terutama di tingkat daerah, tetap menjadi perhatian utama. Uji pe…
Abstrak: Penelitian ini melakukan evaluasi efektivitas Wireless Intrusion Detection System (WIDS) open-source dalam mendeteksi serangan pada jaringan Wi-Fi WPA3 dengan fokus pada tiga jenis serangan, yaitu Clogging Attack, Timing-Side Channel Attack, dan Unsupported Group Downgrade Attack. Dengan meningkatnya penggunaan teknologi Wi-Fi dan kebutuhan akan keamanan jaringan, Wi-Fi Protected Acce…
Abstrak: Crowdfunding merupakan salah satu metode penggalangan dana yang telah banyak digunakan dalam berbagai bidang, mulai dari bisnis, sosial, hingga kemanusiaan. Namun, aplikasi crowdfunding saat ini seperti kitabisa.com, gofundme, dan kickstarter masih memiliki beberapa kelemahan, seperti kurangnya transparansi, keamanan, dan bersifat sentral. Ketergantungan suatu sistem pada kepercaya…
Abstrak: Pusat Operasi Keamanan Siber Nasional mencatat 976,429,996 anomali trafik pada tahun 2022, dengan serangan MyloBotnet mendominasi. Dalam mengatasi ancaman ini, ancaman serangan perlu dideteksi terlebih dahulu. Intrusion Detection System (IDS) open-source merupakan salah satu alat yang dapat digunakan untuk melakukan deteksi serangan, namun pendekatan ini masih kurang efektif, terutama …
Abstrak: Adanya transformasi digitalisasi layanan di berbagai sektor yang semula dilakukan secara tradisional beralih menjadi layanan berbasis web yang memudahkan akses kapanpun dan dimanapun oleh pengguna. Namun, sejalan dengan perkembangan tersebut, berbagai ancaman keamanan semakin kompleks dimana salah satunya adalah serangan Cross-site Scripting (XSS). Berdasarkan OWASP TOP 10, XSS mendudu…
Abstrak: Malware merupakan salah satu ancaman terbesar dalam keamanan digital. Identifikasi malware sangat krusial dalam menjaga keamanan sistem informasi. Ketika malware terdeteksi, organisasi dapat segera melakukan isolasi sehingga mencegah penyebaran lebih lanjut. Selain itu, identifikasi malware secara dini juga membantu melindungi data sensitif dari pencurian atau kerusakan, menghindari ke…
Abstrak: Dinas Penanaman Modal dan Pelayanan Terpadu Satu Pintu (DPMPTSP) Kota Tasikmalaya menyediakan sebuah Aplikasi web bernama Sipentas (Sistem Perizinan Online Kota Tasikmalaya). Aplikasi web tersebut berguna untuk mempermudah masyarakat dalam melakukan proses perizinan dengan mengisi beberapa data pribadi pada bagian formulir untuk melakukan registrasi. Aplikasi web Sipentas masih dalam…
Abstrak: Windows merupakan salah satu sistem operasi yang paling banyak digunakan dan populer dibandingkan dengan sistem operasi lainnya. Port USB merupakan port yang terbuka dan digunakan pada semua sistem operasi. Penyerang memanfaatkan port ini untuk dapat menyebarkan virus atau malware karena tidak bisa dideteksi oleh antivirus. Penelitian ini bertujuan untuk mengimplementasikan Wireless …
Abstrak: WhatsApp Business adalah aplikasi Android yang dapat diunduh di Playstore untuk melayani pemilik usaha kecil. Hal ini memberikan peluang bagi para pelaku kejahatan untuk memanfaatkan fitur-fitur yang ada pada aplikasi tersebut, kejahatan tersebut dapat berupa penipuan, penyesatan, dan penyalahgunaan aplikasi, sehingga forensik digital sangat diperlukan karena belum pernah ada peneliti…
Abstrak: Badan Kesehatan Dunia atau biasa dikenal dengan World Health Organization (WHO) pada Maret 2020 menetapkan COVID 19 sebagai wabah pandemi global. Adanya pembatasan kegiatan dan mobilisasi masyarakat karena COVID-19 membuat aplikasi video conference seperti Zoom dan Google Meet menjadi semakin populer dalam menggantikan pertemuan tatap muka, sehingga berhasil menarik para pelaku kejaha…
Abstrak: Forensik digital adalah ilmu pengetahuan dan teknologi informasi untuk melakukan pengambilan, pengumpulan, dan pemeriksaan bukti digital yang ditemukan dalam perangkat digital yang berhubungan dengan kejahatan digital. Bukti digital nantinya dapat menjadi alat bukti hukum yang sah di pengadilan. Forensik digital memiliki banyak bagian, salah satunya adalah mobile forensic. Mobile fore…
Abstrak: Perkembangan serangan phishing terus berkembang tiap tahunnya. Berdasarkan data dari perusahaan cyber security Kaspersky didapati bahwa serangan phishing sudah menyasar sektor akademik dan laporan hasil monitoring keamanan siber BSSN 2021 menunjukkan bahwa sektor akademik menempati posisi kedua sebaran phishing terbanyak di Indonesia. Hasil survei yang dilakukan oleh APJII tahun 2022 …
Abstrak: Dengan meningkatnya perkembangan jumlah data yang digunakan dalam kehidupan sehari-hari, juga akan meningkatkan kekhawatiran akan penggunaan teknik anti forensic dalam menghambat proses forensik digital. Teknik artifact wiping sedang menjadi kekhawatiran akan kemampuannya yang dapat mempersulit proses forensik digital. Terkhususnya beberapa tools penghapus file yang melakukan klaim te…
Abstrak: Wickr Me, Session, Signal dan Wire merupakan aplikasi IM yang sangat mengedepankan privasi penggunanya serta mendukung enkripsi end-to-end untuk semua obrolan teks, transfer file, dan komunikasi audio/video. Hal ini juga memberikan peluang bagi pelaku kejahatan untuk memanfaatkan fitur keamanan dan privasi aplikasi tersebut untuk melakukan kejahatan. Pada aplikasi Wickr Me, Session, S…
Abstrak: Perkembangan dunia digital dan penggunaan internet yang terus meningkat belum diikuti oleh kesadaran masyarakat terhadap pentingnya data pribadi yang harus dilindungi agar tidak disalahgunakan oleh oknum yang tidak bertanggung jawab. Pelindungan terhadap data pribadi diatur dalam Undang-Undang Republik Indonesia Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) yang perlu …
Abstrak: Penggunaan internet terus meningkat dikarenakan meningkatnya penggunaan sistem berbasis web, karena hampir disetiap aspek kehidupan saat ini menggunakan sistem berbasis web, berdasarkan laporan Hackerone 2021 meningkat pula serangan siber terutama pada sistem berbasis web. Salah satu cara untuk mengetahui kerentanan pada sistem berbasis web adalah melakukan uji penetrasi. Penelitian y…
Abstrak: Pada awal tahun 2020 hingga akhir 2021 terjadi peningkatan serangan siber sebanyak 330% serangan yang awalnya berjumlah 495.337.202 serangan menjadi 1.637.973.022 serangan. Data tersebut didapatkan dari laporan tahunan monitoring keamanan siber BSSN tahun 2020 dan 2021. Dalam menghadapi lonjakan ancaman siber yang signifikan ini, diperlukan upaya untuk meningkatkan pemahaman dan keter…
Abstrak: Penerapan keamanan siber diperlukan untuk memastikan bahwa tujuan organisasi dapat tercapai dengan aman. Untuk meningkatkan keamanan siber, langkah-langkah pengendalian harus diambil untuk mengukur sejauh mana keamanan siber telah diimplementasikan, yang sering disebut sebagai Penilaian Kematangan Keamanan Siber (Cybersecurity Maturity Assessment). Ada berbagai standar yang dapat digu…
Abstrak: Perkembangan teknologi informasi yang pesat telah membawa dampak signifikan pada tingkat serangan terhadap sistem. Pelaku serangan terus mengembangkan berbagai macam jenis serangan dengan beragam teknik untuk mengelabui sistem keamanan, termasuk penggunaan evasion technique. Evasion technique merupakan serangan yang menyelinap dalam keamanan suatu sistem. Pertahanan yang efektif melaw…