Abstrak: Pada beberapa tahun terakhir kasus kejahatan siber semakin meningkat serta target serangan semakin beragam. Industrial Control System (ICS) sebagai infrastruktur kritis juga berkemungkinan untuk menjadi target serangan siber. Politeknik Siber dan Sandi Negara (Poltek SSN) memiliki program studi Rekayasa Keamanan Siber (RKS) yang bertujuan mencetak praktisi keamanan siber nasional. Lul…
Abstrak: Meningkatnya insiden peretasan situs web yang berdampak pada ranah Pendidikan mengakibatkan kebocoran data dan informasi yang bersifat konfidensial. Oleh karena itu diperlukan tools yang mampu mendeteksi dan menghitung kerentanan sistem web dengan valid dan efisien. Dalam penelitian ini dilakukan pengembangan platform Pengintaian Otomatis dan Validasi Kerentanan untuk remote automati…
Abstrak: Mantan Ketua APJII mengungkapkan bahwa pengguna internet di Indonesia mencapai kurang lebih 77% sehingga sebagian besar penduduk menggunakan internet sebagai media komunikasi untuk melakukan pertukaran data dan atau informasi. Merujuk pada Peraturan Presiden Nomor 82 Tahun 2022 tentang Perlindungan Infrastruktur Informasi Vital (IIV) yaitu gangguan terhadap IIV dapat menimbulkan kerug…
Abstrak: Aplikasi website Sistem Informasi Manajemen Perizinan (SIMANIZ) memfasilitasi masyarakat untuk melakukan pendaftaran, perizinan, dan melakukan proses pelayanan perizinan di Kabupaten Bojonegoro secara paperless. Dalam aplikasi website Simaniz memuat data-data penting pendaftar seperti, nama lengkap, Nomor Identitas Kependudukan (NIK), alamat tempat tinggal, dan data pribadi lainnya. D…
Abstrak: Dalam mengikuti perkembangan teknologi, kebutuhan akan layanan juga semakin meningkat. Layanan ini biasanya memerlukan autentikasi menggunakan username dan password. Namun, penggunaan password memiliki sejumlah masalah penting. Selain rentan terhadap serangan brute force, dictionary attack, dan shoulder surfing, banyak pengguna juga cenderung ceroboh dalam memanajemen password mereka.…
Abstrak: Politeknik Siber dan Sandi Negara, memiliki lulusan yang berkompetensi di bidang Digital Evidence First Responder. Cyber Exercisesalah satu cara untuk membantu dalam meningkatkan kompetensi taruna dalam forensik.Fokus participant Cyber Exercisemempelajari cara melakukan analisis dan pembuatan forensik konfigurasi keamanan.Forensik berguna untuk melakukan pengumpulan barang bukti seran…
Abstrak: Berdasarkan data yang telah dirilis oleh Pusat Operasi Keamanan Siber Nasional (Pusopkamsinas) Badan Siber dan Sandi Negara (BSSN), ditemukan bahwa tingkat kejahatan siber di Indonesia semakin meningkat per tahunnya. Dengan tingginya tingkat kejahatan siber yang terjadi di negara Indonesia, terdapat kemungkinan adanya anomali trafik yang belum terdeteksi karena terbatasnya ruang lingk…
Abstrak: Aplikasi modern telah beralih dari sistem monolith menjadi arsitektur microservice, yang memungkinkan skalabilitas, agile, dan pembagian tugas yang lebih baik. Dalam konsep microservice, layanan utama dibagi menjadi berbagai sub-layanan, salah satunya adalah pengelola kunci atau yang lebih dikenal sebagai secret management. Vault merupakan salah penerapan secret management. Pada Vault…
Abstrak: Perkembangan zaman yang semakin pesat memiliki dampak yang luas terhadap sistem elektronik. Berbagai aspek kehidupan sedikit demi sedikit terdigitalisasi, mulai dari administrasi pemerintahan, perkantoran, dan lain-lain. Adanya pandemi COVID-19 juga turut menjadi faktor penting peralihan sistem manual menjadi sistem digital, misalnya pada Infrastruktur Informasi Vital (IIV). Sektor ke…
Abstrak: Threema merupakan salah satu aplikasi Instant Messaging (IM) berbasis sistem operasi Android, yang direkomendasikan karena jaminan keamanan dan privasi yang ditawarkannya. Threema memiliki beberapa fitur keamanan, seperti end-to-end encryption, minimal data collection, open-source code, no personal data required, dan hidden chat app. Akan tetapi, fitur-fitur keamanan tersebut dapat di…
Abstrak: Jaringan internet saat ini rentan terhadap berbagai ancaman, khususnya serangan Denial of Service (DoS) yang bertujuan menghentikan layanan dan koneksi jaringan. Untuk menangani ancaman tersebut, Sistem Deteksi dan Pencegahan Intrusi Intrusion Detection System (IDS) diimplementasikan sebagai langkah proaktif dalam identifikasi dan pencegahan serangan sebelum merugikan sistem. Peneliti…
Abstrak: Penggunaan internet terus meningkat dikarenakan meningkatnya penggunaan sistem berbasis web, karena hampir disetiap aspek kehidupan saat ini menggunakan sistem berbasis web, berdasarkan laporan Hackerone 2021 meningkat pula serangan siber terutama pada sistem berbasis web. Salah satu cara untuk mengetahui kerentanan pada sistem berbasis web adalah melakukan uji penetrasi. Penelitian y…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) adalah Perguruan Tinggi Kedinasan dibawah naungan Badan Siber dan Sandi Negara (BSSN) yang menyelenggarakan pendidikan dalam bidang siber dan sandi. Pengantar Persandian merupakan salah satu mata kuliah yang wajib dilalui oleh Taruna Politeknik Siber dan Sandi Negara pada semester pertama yang memuat materi-materi dasar persandian. Berdas…
Abstrak: Pengguna internet di seluruh dunia terus meningkat, termasuk di Indonesia. Namun, peningkatan ini tidak diimbangi dengan peningkatan kesadaran keamanan di kalangan masyarakat Indonesia. Hal ini menyebabkan maraknya serangan terhadap keamanan informasi, seperti social engineering. Social engineering adalah tindakan memengaruhi dan memanipulasi orang untuk membocorkan informasi sensitif…
Abstrak: Masalah keamanan di berbagai jenis lokasi seperti hotel, fasilitas pemerintah, dan bangunan komersial terus meningkat, menuntut sistem identifikasi kendaraan yang masuk dan kontrol akses yang lebih ketat. Tradisionalnya, tugas ini ditangani oleh petugas keamanan manusia yang harus siaga berjam-jam, memeriksa setiap kendaraan yang memasuki area tersebut, dan mencatat data mereka secara…
Abstrak: Dalam perkembangan teknologi, komunikasi memiliki ancaman diantaranya spoofing attack, jamming attack dan penyadapan yang membahayakan sektor-sektor publik. Dalam masalah ini, pemerintah Indonesia telah tanggap dalam pelindungan infrastruktur informasi vital dengan membuat dan mengesahkan Peraturan Presiden nomor 82 tahun 2022 tentang Pelindungan Infrastruktur Informasi Vital (IIV). K…
Abstrak: Dalam era digital saat ini Multi Factor Authentication adalah salah satu langkah yang efektif untuk mengatasi akses yang tidak sah sehingga menimbulkan serangan siber dan pencurian data bebas dalam sebuah perangkat seluler. Hal ini rawan terjadi melalui file illegal sebagai contoh file .apk yang dikirimi peretas kepada pengguna ponsel. Sehingga peretas dapat mengakses segala hal dalam…
Abstrak: Penelitian ini bertujuan untuk membandingkan performa dan keamanan antara Json Web Token (JWT) dan Platform Agnostic Security Tokens (PASETO) pada RESTful API. Performa diukur melalui parameter waktu pembangkitan token, jumlah token, dan waktu transfer token, sedangkan keamanan diukur melalui tiga kerentanan teratas API OWASP 2019 dan pengujian CSRF attack pada token. Dalam pengujian …
Abstrak: Internet-of-Things sudah semakin marak dibutuhkan untuk memberikan kemudahan bagi pengguna dalam melakukan tugas-tugas nya. Semua orang tidak dapat lepas dari teknologi IoT. Namun dalam penggunaannya IoT terdapat celah keamanan dalam komunikasinya salah satu contohnya adalah Eavesdropping. Pada penelitian ini ditawarkan sistem IoT berbasis LoRa (Long-Range) dengan menambahkan algorit…
Abstrak: Penelitian ini dilakukan untuk menyediakan solusi yang lebih baik dalam pengamanan aset Ruang Workshop Perangkat Keras Poltek SSN yang telah dilakukan pada penelitian sebelumnya, yaitu berbasis kendali akses deteksi dan pengenalan wajah berbasis Viola-Jones dan Local Binary Pattern Histogram (LBPH). Tahapan penelitian yang digunakan mencakup perencanaan, analisis, perancangan, impleme…