sihite, widya (2023) IMPLEMENTASI DEVSECOPS DENGAN METODE STATIC APPLICATION SECURITY TESTING (SAST) MENGGUNAKAN CLAIR PADA APLIKASI BERBASIS CONTAINER. Diploma thesis, Politeknik Caltex Riau.
Laporan Akhir PA - Widya Adventina.pdf - Submitted Version
Restricted to Registered users only until 2 August 2023.
Download (3MB)
Poster PA - Widya Adventina.png - Submitted Version
Restricted to Registered users only until 2 August 2023.
Download (1MB)
Abstract
Perkembangan teknologi informasi di seluruh dunia sudah sangat berkembang dengan cepat. Keamanan diperlukan untuk merancang dan membangun perangkat lunak pada semua alat dan teknik untuk mengatasi dan mendeteksi serangan secepat mungkin. Development, Security dan Operations adalah gabungan dari 3 tim dan disingkat menjadi DevSecOps. DevSecOps digunakan untuk memfokuskan tim development dan tim operations perusahaan pada bidang keamanan agar keamanan pengembangan aplikasi meningkat. Salah satu cara yang sangat diperlukan untuk melihat kerentanan keamanan dari sebuah aplikasi dengan pengujian DevSecOps menggunakan metodologi Static Application Security Testing (SAST). SAST merupakan metodologi pengujian yang akan menganalisa source code untuk menemukan kerentanan keamanan dari sebuah aplikasi dan akan membuat aplikasi rentan terhadap serangan. Pengecekan keamanan aplikasi dapat dilakukan dengan beberapa seperti menggunakan clair. Clair merupakan project open source untuk melakukan analisis statis kerentanan dalam sebuah container. Clair menghasilkan daftar kerentanan yang mengancam melalui analisis statis kerentanan dalam container docker. Dengan demikian aplikasi yang akan dikirimkan kepada client jauh lebih aman dengan melakukan analisis kerentanan container docker dengan menggunakan clair. Hasil dari pengujian ini adalah sebuah laporan yang berisi kerentanan container image.
Item Type: | Thesis (Diploma) |
---|---|
Subjects: | KBK > KBK Jurusan Teknologi Informasi > KBK Operating System and Computer Network |
Divisions: | Sarjana Terapan > Jurusan Teknologi Informasi > Teknik Informatika |
Depositing User: | Widya Adventina |
Date Deposited: | 02 Aug 2023 00:43 |
Last Modified: | 02 Aug 2023 00:43 |
URI: | http://repository.lib.pcr.ac.id/id/eprint/178 |