Repositori Institusi

Politeknik Siber dan Sandi Negara

  • Home
  • Information
  • News
  • Help
  • Librarian
  • Member Area
  • Select Language :
    Arabic Bengali Brazilian Portuguese English Espanol German Indonesian Japanese Malay Persian Russian Thai Turkish Urdu

Search by :

ALL Author Subject ISBN/ISSN Advanced Search

Last search:

{{tmpObj[k].text}}
No image available for this title
Bookmark Share

Text

Eksplorasi Teknik Fileless Malware melalui Dokumen Berbahaya pada Sistem Operasi Windows: Studi Kasus Implementasi Cyber Kill Chain dan SOC Critical Path

Fetty Amelia - Personal Name; Magfirawaty - Personal Name; Mohamad Syahral - Personal Name; Mahaputra Giovani Muhammad - Personal Name;

Abstrak: Peningkatan penggunaan dokumen digital dalam kegiatan bisnis dan organisasi telah menciptakan peluang baru bagi serangan siber, terutama melalui pemanfaatan makro berbahaya dalam dokumen Microsoft Office. Penelitian ini berfokus pada pengembangan dokumen berbahaya yang dapat menghindari deteksi oleh perangkat keamanan seperti Windows Defender dan Wazuh yang terintegrasi dengan YARA. Dalam pengembangan dokumen ini, diterapkan model serangan Cyber Kill Chain, yang meliputi berbagai tahap mulai dari pengintaian hingga aksi penyerang. Penelitian ini menghasilkan tiga dokumen berbahaya yang menggunakan teknik fileless malware melalui eksekusi PowerShell, dengan salah satu dokumen berhasil menghindari deteksi perangkat keamanan. Selanjutnya, pola serangan dari dokumen-dokumen ini dianalisis menggunakan pendekatan SOC Critical Path, yang dirancang untuk mendukung tim pertahanan (blue team) dalam mendeteksi dan merespons ancaman. Hasil analisis ini mengungkapkan kelemahan pada Windows Defender dan Wazuh, serta menawarkan wawasan baru dalam pengembangan malware dan perlindungan perangkat endpoint. Temuan ini diharapkan dapat berkontribusi pada peningkatan keamanan sistem dan pengembangan strategi mitigasi yang lebih efekti


Availability
#
Location name is not set Location name is not set
TA20240101954
Available
#
Location name is not set Location name is not set
TA20240101955
Available
Detail Information
Series Title
--
Call Number
2024 MAH e
Publisher
Bogor : Politeknik Siber dan Sandi Negara., 2024
Collation
xvi,
Language
Indonesia
ISBN/ISSN
--
Classification
Rekayasa Keamanan Siber
Content Type
-
Media Type
-
Carrier Type
-
Edition
--
Subject(s)
-
Specific Detail Info
-
Statement of Responsibility
Mahaputra Giovani Muhammad
Other version/related

No other version available

File Attachment
No Data
Comments

You must be logged in to post a comment

Repositori Institusi
  • Information
  • Services
  • Librarian
  • Member Area

About Us

Search

start it by typing one or more keywords for title, author or subject

Keep SLiMS Alive Want to Contribute?

© 2025 — Senayan Developer Community

Powered by SLiMS
Select the topic you are interested in
  • Computer Science, Information & General Works
  • Philosophy & Psychology
  • Religion
  • Social Sciences
  • Language
  • Pure Science
  • Applied Sciences
  • Art & Recreation
  • Literature
  • History & Geography
Icons made by Freepik from www.flaticon.com
Advanced Search
Where do you want to share?