Abstrak: Poltek SSN memberikan wadah bagi taruna untuk mengikuti sertifikasi Level 1 Security Operation Center (SOC) Analyst yang memerlukan kemampuan analisis insiden keamanan siber. Penelitian ini bertujuan merancang dan membangun media latihan siber untuk L1 SOC Analyst yang bernama SOC Range dengan konsep Capture The Flag (CTF). Pengukuran keberhasilan pada penelitian ini dilakukan dengan m…
Abstrak: Skema proxy re-enkripsi (PRE) dapat digunakan dalam sebuah mekanisme kendali akses untuk menentukan pihak yang dapat mengakses sistem hybrid cloud. Pada tahun 2010, sebuah Algoritma PRE diusulkan oleh Weng et al. Dalam perkembangannnya Kan et al. melakukan modifikasi terhadap skema tersebut. Modifikasi yang dilakukan oleh Kan et al. dengan merubah proses pembangkitan kunci re-enkripsi …
Abstrak: Politeknik Siber dan Sandi Negara memiliki layanan sistem informasi akademik bernama Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER). Terdapat permalasahan keamanan dan dokumentasi aplikasi sehingga akses aplikasi harus dibatasi melalui jaringan lokal. Aplikasi ini juga dibangun dengan menerapkan arsitektur monolitik yang semua fungsinya berjalan secara mandiri dan tida…
Abstrak: Berdasarkan rekapitulasi insiden tahun 2023 oleh Badan Siber dan Sandi Negara (BSSN), terdapat peningkatan 30% notifikasi insiden dibandingkan tahun 2022. Dalam upaya respon insiden tersebut, Kementerian Pendidikan, Kebudayaan, Riset dan Teknologi (Kemendikbudristek) sebagai lembaga kementerian pemerintah Indonesia yang berfokus pada penyedia kebutuhan pendidikan di Indonesia memiliki …
Abstrak: Malware merupakan salah satu ancaman terbesar dalam keamanan digital. Identifikasi malware sangat krusial dalam menjaga keamanan sistem informasi. Ketika malware terdeteksi, organisasi dapat segera melakukan isolasi sehingga mencegah penyebaran lebih lanjut. Selain itu, identifikasi malware secara dini juga membantu melindungi data sensitif dari pencurian atau kerusakan, menghindari ke…
Abstrak: Penerapan e-government di Kabupaten Banjar melalui aplikasi web oleh Diskominfo bertujuan meningkatkan pelayanan publik secara efektif dan efisien. Namun, insiden web defacement pada laman Jaringan Dokumentasi dan Informasi Hukum (JDIH) menunjukkan kekurangan dalam keamanan sistem. Laporan Lanskap Keamanan Siber Indonesia 2022 mencatat tingginya risiko serangan siber yang terfokus pada…
Abstrak: Keamanan data dalam cloud dapat diperoleh dengan enkripsi. Apabila dalam pengolahan pesan terenkripsi masih harus dilakukan dekripsi, dimungkinkan kunci dekripsi untuk didapatkan oleh peretas. Homomorphic encryption menawarkan solusi dengan memungkinkan pengolahan data terenkripsi tanpa memerlukan dekripsi. Terdapat tiga kategori utama homomorphic encryption: partial homomorphic encryp…
Abstrak: Pada masa sekarang ini kehidupan bersama Internet of Things sudah bukan hal yang baru. Dalam proses IoT terdapat pengiriman dan pertukaran data yang perlu diamankan. Keamanan data merupakan hal yang penting dalam konteks melindungi informasi pengguna. Secara umum, ada dua kelas sistem keamanan informasi yaitu penyembunyian informasi dan enkripsi. Keamanan data pada transmisi IoT dapat …
Abstrak: Dalam era digital ini, keamanan siber menjadi aspek kritis yang memerlukan perhatian khusus, terutama di kalangan Generasi Z yang tumbuh dalam lingkungan teknologi modern. Ancaman siber semakin kompleks, dan penting bagi generasi Z untuk memiliki kesadaran dan pemahaman yang kuat terhadap risiko dan tindakan pencegahan keamanan. Penelitian ini bertujuan untuk mengembangkan permainan Ro…
Abstrak: Adanya transformasi digitalisasi layanan di berbagai sektor yang semula dilakukan secara tradisional beralih menjadi layanan berbasis web yang memudahkan akses kapanpun dan dimanapun oleh pengguna. Namun, sejalan dengan perkembangan tersebut, berbagai ancaman keamanan semakin kompleks dimana salah satunya adalah serangan Cross-site Scripting (XSS). Berdasarkan OWASP TOP 10, XSS mendudu…
Abstrak: Penelitian ini bertujuan untuk merancang chatbot berbasis Large Language Models (LLM) sebagai layanan konsultasi insiden siber pada JakartaProv-CSIRT dengan pendekatan Retrieval Augmented Generation (RAG), integrasi dengan GPT dan menggunakan teknik prompt engineering. Penelitian ini dilatarbelakangi oleh kebutuhan akan inovasi dalam mengedukasi masyarakat DKI Jakarta mengenai keamanan…
Abstrak: Penilaian akademik merupakan aspek penting dalam manajemen pendidikan tinggi, dan integrasi teknologi informasi dapat meningkatkan efisiensi dan akurasi proses penilaian. Pada penelitian ini, mengusung pengembangan sistem informasi akademik dengan menggunakan pendekatan berbasis web service yang memanfaatkan arsitektur REST untuk menyediakan sistem yang efisien dan mudah diakses bagi p…
Abstrak: Politeknik Siber dan Sandi Negara (Poltek SSN), sebagai perguruan tinggi di bawah Badan Siber dan Sandi Negara, menyediakan berbagai layanan web untuk mendukung proses pendidikan dan pembelajaran di bidang keamanan siber dan kriptografi. Dua layanan utama adalah Manajemen Data Akademik dan Kemahasiswaan Terintegrasi (MASTER) serta Aplikasi Persuratan dan Tanda Tangan Elektronik Poltek …
Abstrak: Pusat Operasi Keamanan Siber Nasional mencatat 976,429,996 anomali trafik pada tahun 2022, dengan serangan MyloBotnet mendominasi. Dalam mengatasi ancaman ini, ancaman serangan perlu dideteksi terlebih dahulu. Intrusion Detection System (IDS) open-source merupakan salah satu alat yang dapat digunakan untuk melakukan deteksi serangan, namun pendekatan ini masih kurang efektif, terutama …
Abstrak: Kriptanalisis merupakan teknik untuk menemukan kelemahan pada algoritma kriptografi. Kriptanalisis bekerja dengan melakukan serangan terhadap algoritma kriptografi menggunakan berbagai metode, seperti serangan diferensial, serangan linear, dan serangan related-key. Namun, metode ini tidak praktis karena membutuhkan banyak waktu, plaintext, dan memori. Sejak 2019, deep learning tela…
Abstrak: Sistem Informasi Dokumen Elektronik (SIDOEL) adalah aplikasi situs web milik PT Angkasa Pura II dirancang untuk mengelola dokumen dan arsip secara elektronik, memudahkan karyawan dalam pengelolaan dokumen. Meskipun upaya mitigasi telah dilakukan melalui vulnerability assessment dan penetration testing, pemindaian pada Oktober 2023 masih menemukan kerentanan dalam sistem ini. Penelitian…
Abstrak: Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Kendal memiliki peran penting dalam mendukung pemerintahan Kabupaten Kendal di bidang komunikasi, informatika, statistik, dan persandian. Salah satu tugas Diskominfo adalah pengembangan aplikasi pemerintahan, seperti KendalKab-CSIRT yang bertujuan memperkuat pertahanan keamanan siber nasional dan Pencet Dalman sebagai aplikasi pel…
Abstrak: Perkembangan teknologi internet membuat beberapa bidang, seperti e-commerce, e-banking, dan lainnya beralih menggunakan layanan online, seperti layanan web server. Seiring dengan perkembangan tersebut, serangan terhadap web server juga meningkat. Serangan pada web server dapat memberikan dampak kerugian berupa kehilangan data, kerusakan sistem, dan kerugian ekonomi. Untuk mencegah sera…
Abstrak: Museum Sandi merupakan satu-satunya museum kriptografi di Indonesia. Masalah yang dihadapi adalah masyarakat di luar daerah Yogyakarta mengalami kesulitan dalam mendapatkan pengetahuan mengenai koleksi Museum Sandi dan sejarah kriptografi karena jarak yang jauh dan perlu biaya transportasi yang besar untuk mengunjungi Museum Sandi di Yogyakarta. Selain itu, kekurangan sarana edukasi m…
Abstrak: Penggunaan VPN telah menjadi solusi utama untuk memastikan keamanan dan keandalan komunikasi melalui infrastruktur jaringan publik. Namun, banyak penyedia layanan VPN yang ada saat ini hanya terbatas pada fungsi VPN tanpa fitur keamanan tambahan yang mampu melindungi pengguna dari berbagai ancaman di internet. Penelitian ini bertujuan untuk mengembangkan sebuah prototipe VPN yang dilen…