Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) belum memiliki sistem yang memadai untuk pengelolaan proposal penelitian. Sedangkan sebagai perguruan tinggi tentunya harus memenuhi Tri Dharma Perguruan tinggi, salah satunya adalah penelitian. Oleh karena itu, perlu dibangun sebuah sistem informasi manajemen proposal. Beberapa penelitian sebelumnya menunjukkan bahwa sistem informasi pene…
Abstrak: Computer Security Incident Response Team (CSIRT) merupakan salah satu teknik pertahanan keamanan siber yang paling banyak diterapkan di dunia. Badan Siber dan Sandi Negara (BSSN) telah menetapkan pedoman keamanan Sistem Pemerintahan Berbasis Elektronik (SPBE) dan mendorong implementasi infrastruktur CSIRT di setiap sektor administrasi pemerintahan dalam bentuk RFC2350 Gov-CSIRT Indones…
Abstrak: Universal Serial Bus (USB) adalah konektor yang paling banyak digunakan untuk sistem komputer modern. Popularitas dan penggunaan USB yang luas menjadikan USB sebagai salah satu vektor serangan yang menarik bagi para penjahat siber. Salah satu serangan siber berbasis USB adalah BadUSB. BadUSB adalah perangkat USB dengan firmware yang sudah dimodifikasi untuk menyamar sebagai Human Inter…
Abstrak: Perkembangan dunia robotik, khususnya pada pengoperasian sistem robotik, memiliki perkembangan yang signifikan karena dipengaruhi perkembangan teknologi digital. Hal ini menjadi suatu keuntungan yang dapat memberikan kemudahan bagi manusia dalam mengerjakan suatu hal. Di samping itu, juga terdapat kerawanan dan kerentanan terkait keamanan informasi dan data digital. Hal ini berlaku di …
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN) memiliki aplikasi MASTER Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) yang terbagi menjadi beberapa modul. Aplikasi tersebut masih menerapkan arsitektur monolitik serta ditemukan banyak celah kerentanan disertai isu-isu administratif terkait dokumentasi penggunaan dari modul perkuliahan dan keamanan aplikasi. Pada pe…
Abstrak: Twinme adalah aplikasi IM privat berbasis seluler dengan enkripsi end-to-end untuk pengiriman pesan, panggilan suara, dan video berkualitas tinggi. Aplikasi ini mengutamakan keamanan informasi, memberikan manfaat besar bagi pengguna, tetapi juga berpotensi disalahgunakan untuk aktivitas kriminal, seperti jaringan narkoba. Penelitian ini menguji forensik aplikasi Twinme pada perangkat A…
Abstrak: Pada era digital saat ini, aplikasi pesan singkat menjadi metode komunikasi yang banyak digunakan. Seiring dengan meningkatnya penggunaan aplikasi pesan singkat seperti Telegram, keamanan dalam transmisi data dan komunikasi menjadi hal yang penting. Aplikasi ini menawarkan berbagai keunggulan seperti sinkronisasi lintas perangkat dan pengiriman file besar, namun masih terdapat ancaman …
Abstrak: Era society 5.0 memudahkan aktivitas online dan mendorong peningkatan jumlah pengguna internet secara pesat. Namun, hal tersebut juga disertai dengan peningkatan kejahatan siber, salah satunya termasuk pencurian kredensial akun pengguna. Seringkali, keamanan akun konvensional hanya bergantung pada password sehingga rentan terhadap berbagai serangan seperti sniffing, brute force, dan ph…
Abstrak: Pembukaan rekening bank dengan menggunakan KTP palsu (KTP Aspal) menjadi tantangan besar bagi industri perbankan. KTP Aspal memungkinkan individu yang tidak berwenang untuk membuka rekening dan mengakses layanan keuangan, menyebabkan kerugian finansial dan ancaman terhadap keamanan data pribadi. Untuk mengatasi masalah ini, penelitian ini mengembangkan sistem pengenalan wajah menggunak…
Abstrak: Kriptografi merupakan ilmu tentang teknik-teknik matematika yang berkaitan dengan aspek-aspek atau layanan keamanan informasi seperti kerahasiaan, integritas data, autentikasi entitas, dan autentikasi asal data. Algoritma kriptografi diharapkan dapat memenuhi nilai efisiensi biaya dan kinerja. Akan tetapi dalam implementasinya, tidak semua algoritma kriptografi dapat memenuhi tujuan ef…
Abstrak: Adanya transformasi digitalisasi layanan di berbagai sektor yang semula dilakukan secara tradisional beralih menjadi layanan berbasis web yang memudahkan akses kapanpun dan dimanapun oleh pengguna. Namun, sejalan dengan perkembangan tersebut, berbagai ancaman keamanan semakin kompleks dimana salah satunya adalah serangan Cross-site Scripting (XSS). Berdasarkan OWASP TOP 10, XSS mendudu…
Abstrak: Perkembangan teknologi internet membuat beberapa bidang, seperti e-commerce, e-banking, dan lainnya beralih menggunakan layanan online, seperti layanan web server. Seiring dengan perkembangan tersebut, serangan terhadap web server juga meningkat. Serangan pada web server dapat memberikan dampak kerugian berupa kehilangan data, kerusakan sistem, dan kerugian ekonomi. Untuk mencegah sera…
Abstrak: Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Kendal memiliki peran penting dalam mendukung pemerintahan Kabupaten Kendal di bidang komunikasi, informatika, statistik, dan persandian. Salah satu tugas Diskominfo adalah pengembangan aplikasi pemerintahan, seperti KendalKab-CSIRT yang bertujuan memperkuat pertahanan keamanan siber nasional dan Pencet Dalman sebagai aplikasi pel…
Abstrak: Sistem Informasi Dokumen Elektronik (SIDOEL) adalah aplikasi situs web milik PT Angkasa Pura II dirancang untuk mengelola dokumen dan arsip secara elektronik, memudahkan karyawan dalam pengelolaan dokumen. Meskipun upaya mitigasi telah dilakukan melalui vulnerability assessment dan penetration testing, pemindaian pada Oktober 2023 masih menemukan kerentanan dalam sistem ini. Penelitian…
Abstrak: Kriptanalisis merupakan teknik untuk menemukan kelemahan pada algoritma kriptografi. Kriptanalisis bekerja dengan melakukan serangan terhadap algoritma kriptografi menggunakan berbagai metode, seperti serangan diferensial, serangan linear, dan serangan related-key. Namun, metode ini tidak praktis karena membutuhkan banyak waktu, plaintext, dan memori. Sejak 2019, deep learning tela…
Abstrak: Pusat Operasi Keamanan Siber Nasional mencatat 976,429,996 anomali trafik pada tahun 2022, dengan serangan MyloBotnet mendominasi. Dalam mengatasi ancaman ini, ancaman serangan perlu dideteksi terlebih dahulu. Intrusion Detection System (IDS) open-source merupakan salah satu alat yang dapat digunakan untuk melakukan deteksi serangan, namun pendekatan ini masih kurang efektif, terutama …
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN), sebagai perguruan tinggi di bawah Badan Siber dan Sandi Negara, menyediakan berbagai layanan web untuk mendukung proses pendidikan dan pembelajaran di bidang keamanan siber dan kriptografi. Dua layanan utama adalah Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) serta Aplikasi Persuratan dan Tanda Tangan Elektronik Poltek …
Abstrak: Penilaian akademik merupakan aspek penting dalam manajemen pendidikan tinggi, dan integrasi teknologi informasi dapat meningkatkan efisiensi dan akurasi proses penilaian. Pada penelitian ini, mengusung pengembangan sistem informasi akademik dengan menggunakan pendekatan berbasis web service yang memanfaatkan arsitektur REST untuk menyediakan sistem yang efisien dan mudah diakses bagi p…
Abstrak: Penelitian ini bertujuan untuk merancang chatbot berbasis Large Language Models (LLM) sebagai layanan konsultasi insiden siber pada JakartaProv-CSIRT dengan pendekatan Retrieval Augmented Generation (RAG), integrasi dengan GPT dan menggunakan teknik prompt engineering. Penelitian ini dilatarbelakangi oleh kebutuhan akan inovasi dalam mengedukasi masyarakat DKI Jakarta mengenai keamanan…
Abstrak: Rekayasa sosial masih dianggap sebagai salah satu serangan yang paling mengancam di dunia digital. Salah satu pertahanan terbaik dari rekayasa sosial dimulai dari edukasi. Karena penting untuk menyajikan edukasi dengan cara yang menarik minat, penelitian ini mengajukan sebuah permainan kartu dengan konsep attack-defense untuk edukasi rekayasa sosial. Permainan kartu menerapkan konsep m…