Abstrak: Era society 5.0 memudahkan aktivitas online dan mendorong peningkatan jumlah pengguna internet secara pesat. Namun, hal tersebut juga disertai dengan peningkatan kejahatan siber, salah satunya termasuk pencurian kredensial akun pengguna. Seringkali, keamanan akun konvensional hanya bergantung pada password sehingga rentan terhadap berbagai serangan seperti sniffing, brute force, dan ph…
Abstrak: Penelitian ini bertujuan untuk merancang chatbot berbasis Large Language Models (LLM) sebagai layanan konsultasi insiden siber pada JakartaProv-CSIRT dengan pendekatan Retrieval Augmented Generation (RAG), integrasi dengan GPT dan menggunakan teknik prompt engineering. Penelitian ini dilatarbelakangi oleh kebutuhan akan inovasi dalam mengedukasi masyarakat DKI Jakarta mengenai keamanan…
Abstrak: Penilaian akademik merupakan aspek penting dalam manajemen pendidikan tinggi, dan integrasi teknologi informasi dapat meningkatkan efisiensi dan akurasi proses penilaian. Pada penelitian ini, mengusung pengembangan sistem informasi akademik dengan menggunakan pendekatan berbasis web service yang memanfaatkan arsitektur REST untuk menyediakan sistem yang efisien dan mudah diakses bagi p…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN), sebagai perguruan tinggi di bawah Badan Siber dan Sandi Negara, menyediakan berbagai layanan web untuk mendukung proses pendidikan dan pembelajaran di bidang keamanan siber dan kriptografi. Dua layanan utama adalah Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) serta Aplikasi Persuratan dan Tanda Tangan Elektronik Poltek …
Abstrak: Pusat Operasi Keamanan Siber Nasional mencatat 976,429,996 anomali trafik pada tahun 2022, dengan serangan MyloBotnet mendominasi. Dalam mengatasi ancaman ini, ancaman serangan perlu dideteksi terlebih dahulu. Intrusion Detection System (IDS) open-source merupakan salah satu alat yang dapat digunakan untuk melakukan deteksi serangan, namun pendekatan ini masih kurang efektif, terutama …
Abstrak: Kriptanalisis merupakan teknik untuk menemukan kelemahan pada algoritma kriptografi. Kriptanalisis bekerja dengan melakukan serangan terhadap algoritma kriptografi menggunakan berbagai metode, seperti serangan diferensial, serangan linear, dan serangan related-key. Namun, metode ini tidak praktis karena membutuhkan banyak waktu, plaintext, dan memori. Sejak 2019, deep learning tela…
Abstrak: Sistem Informasi Dokumen Elektronik (SIDOEL) adalah aplikasi situs web milik PT Angkasa Pura II dirancang untuk mengelola dokumen dan arsip secara elektronik, memudahkan karyawan dalam pengelolaan dokumen. Meskipun upaya mitigasi telah dilakukan melalui vulnerability assessment dan penetration testing, pemindaian pada Oktober 2023 masih menemukan kerentanan dalam sistem ini. Penelitian…
Abstrak: Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Kendal memiliki peran penting dalam mendukung pemerintahan Kabupaten Kendal di bidang komunikasi, informatika, statistik, dan persandian. Salah satu tugas Diskominfo adalah pengembangan aplikasi pemerintahan, seperti KendalKab-CSIRT yang bertujuan memperkuat pertahanan keamanan siber nasional dan Pencet Dalman sebagai aplikasi pel…
Abstrak: Adanya transformasi digitalisasi layanan di berbagai sektor yang semula dilakukan secara tradisional beralih menjadi layanan berbasis web yang memudahkan akses kapanpun dan dimanapun oleh pengguna. Namun, sejalan dengan perkembangan tersebut, berbagai ancaman keamanan semakin kompleks dimana salah satunya adalah serangan Cross-site Scripting (XSS). Berdasarkan OWASP TOP 10, XSS mendudu…
Abstrak: Kriptografi merupakan ilmu tentang teknik-teknik matematika yang berkaitan dengan aspek-aspek atau layanan keamanan informasi seperti kerahasiaan, integritas data, autentikasi entitas, dan autentikasi asal data. Algoritma kriptografi diharapkan dapat memenuhi nilai efisiensi biaya dan kinerja. Akan tetapi dalam implementasinya, tidak semua algoritma kriptografi dapat memenuhi tujuan ef…
Abstrak: Pembukaan rekening bank dengan menggunakan KTP palsu (KTP Aspal) menjadi tantangan besar bagi industri perbankan. KTP Aspal memungkinkan individu yang tidak berwenang untuk membuka rekening dan mengakses layanan keuangan, menyebabkan kerugian finansial dan ancaman terhadap keamanan data pribadi. Untuk mengatasi masalah ini, penelitian ini mengembangkan sistem pengenalan wajah menggunak…
Abstrak: Standardisasi penggunaan algoritma lightweight cryptography pada perangkat Internet of Things (IoT) menjadi salah satu fokus penelitian kriptografi saat ini. Algoritma lightweight cryptography yang ditetapkan sebagai standar NIST pada tahun 2023 adalah algoritma Ascon. Tantangan terbaru yang diusulkan NIST dalam dokumen final NIST IR 8454 terhadap algoritma Ascon adalah evaluasi penera…
Abstrak: Teknologi blockchain menggunakan sistem terdistribusi yang memungkinkan masing-masing perangkat saling berhubungan dan berkolaborasi satu sama lain, membentuk jaringan sehingga memiliki potensi untuk meningkatkan keamanan dan transparansi yang dapat diterapkan pada sistem keuangan. Akan tetapi, transparansi pada sistem blockchain berpotensi menyebabkan serangan dan pelanggaran privasi.…
Abstrak: Dalam era transformasi digital, SPBE atau e-Government memiliki peran penting dalam menyediakan layanan publik di Indonesia. Namun, implementasi keamanan jaringan intra SPBE, terutama di daerah, masih kurang optimal karena keterbatasan sumber daya dan anggaran. Oleh karena itu, meningkatnya ancaman siber terhadap infrastruktur SPBE menunjukkan perlunya solusi keamanan yang handal dan e…
Abstrak: Fungsi hash adalah salah satu kriptografi primitif yang banyak digunakan pada perangkat IoT yang dapat menyediakan layanan integritas dan autentikasi dalam membantu menjaga data dan keamanan. Perangkat IoT memiliki keterbatasan daya, memori, dan kapasitas komputasi sehingga kebutuhan akan fungsi hash yang efisien dan ringan menjadi semakin kritis. Penelitian ini mengusulkan sebuah peng…
Abstrak: Penggunaan IPv6 sebagai penerus IPv4 telah menjadi solusi untuk mengatasi masalah kehabisan alamat IPv4 dan meningkatkan keamanan komunikasi. Pada tahun 2022, masih terdapat 12,7 juta akun yang mengalami kebocoran data, sehingga pengguna internet menjadikan VPN sebagai solusi. Sebanyak 35% pengguna VPN berharap dapat berkomunikasi melalui internet dengan kualitas yang baik dan aman. Na…
Abstrak: Identitas digital merupakan sebuah representasi unik dari subjek dalam dunia digital. Identitas digital dibagi menjadi tiga jenis yakni: centralized identities, federated identities, dan decentralized identities. Centralized identities dan federated identities memiliki kelemahan, seperti risiko kebocoran data, kurangnya kontrol pengguna terhadap data pribadi, dan potensi pelacakan akti…
Abstrak: Berdasarkan laporan BSSN pada tahun 2022 terjadi lonjakan serangan siber. lonjakan tersebut secara berantai memberikan triger kepada para pengembang teknologi khususnya IDS untuk semakin meningkatkan kemampuannya baik akurasi maupun kapasitas deteksi. Berfokus pada kolaboratif IDS penelitian ini mencoba menambahkan fitur rule sharing kemampuan IDS sehingga dapat disebut sebagai knowled…
Abstrak: Penggunaan teknologi blokchain dalam perdagangan aset kripto di Indonesia meningkat pesat, dengan jumlah pengguna aset kripto mencapai 17,54 juta pada Juni 2023. Pertumbuhan tersebut meningkatkan potensi terjadinya tindak kejahatan, khususnya melalui aplikasi Cryptocuerrency Wallet seperti INDODAX dan PINTU. Penelitian ini bertujuan untuk melakukan forensik digital pada aplikasi Crypto…
Abstrak: Universal Serial Bus (USB) adalah konektor yang paling banyak digunakan untuk sistem komputer modern. Popularitas dan penggunaan USB yang luas menjadikan USB sebagai salah satu vektor serangan yang menarik bagi para penjahat siber. Salah satu serangan siber berbasis USB adalah BadUSB. BadUSB adalah perangkat USB dengan firmware yang sudah dimodifikasi untuk menyamar sebagai Human Inter…