Search for collections on Repository Library PCR

IMPLEMENTASI SECURITY ORCHESTRATION, AUTOMATION AND RESPONSE (SOAR) SISTEM MENGGUNAKAN SHUFFLE DI POLITEKNIK CALTEX RIAU

Muhammad Nayyul Habibie, Muhammad Nayyul Habibie (2024) IMPLEMENTASI SECURITY ORCHESTRATION, AUTOMATION AND RESPONSE (SOAR) SISTEM MENGGUNAKAN SHUFFLE DI POLITEKNIK CALTEX RIAU. Diploma thesis, Politeknik Caltex Riau.

[thumbnail of Laporan PA (Proyek Akhir)] Text (Laporan PA (Proyek Akhir))
MuhammadNayyulHabibie_LaporanPA_FIXXXXX.pdf - Submitted Version
Restricted to Registered users only

Download (6MB)
[thumbnail of Poster PA] Image (Poster PA)
MuhammadNayyulHabibie_PosterProyekAkhir.png - Submitted Version
Restricted to Registered users only

Download (580kB)

Abstract

Dalam era digital yang semakin maju, ancaman keamanan siber
menjadi semakin kompleks dan merugikan berbagai pihak. Penelitian ini bertujuan untuk mengimplementasikan Security Orchestration, Automation, and Response (SOAR) menggunakan platform Shuffle di Politeknik Caltex Riau untuk meningkatkan respon dan mitigasi terhadap serangan siber. Proyek ini melibatkan integrasi berbagai alat keamanan seperti Wazuh untuk deteksi ancaman (threat detection),
TheHive sebagai platform manajemen insiden (incident management), Cortex untuk analisis ancaman (threat analysis), dan Fortigate sebagai firewall. Implementasi ini dilakukan dalam lingkungan Security Operations Center (SOC) dan Computer Security Incident Response Team (CSIRT) untuk memastikan respons yang terkoordinasi dan efektif. Proses pengujian melibatkan simulasi serangan siber seperti DDoS, SSH Brute Force, pemindaian dengan Nmap, SQL Injection, dan Cross-site Scripting. Setiap serangan memicu alert pada sistem Wazuh, yang kemudian diproses oleh Shuffle untuk menghasilkan laporan insiden serta tindakan respons otomatis. Sistem SOAR yang diimplementasikan menunjukkan
kinerja yang efektif dalam mendeteksi dan merespons berbagai jenis serangan, meningkatkan ketahanan keamanan informasi. Hasil pengujian menunjukkan bahwa platform Shuffle mampu
meningkatkan efisiensi dan efektivitas respons terhadap insiden keamanan siber. Dengan otomatisasi dan orkestrasi yang disediakan oleh SOAR, tim SOC dan CSIRT dapat merespon insiden dengan lebih cepat dan akurat, mengurangi waktu respons dan meminimalkan dampak dari serangan siber. Implementasi ini diharapkan dapat menjadi model yang efektif bagi institusi lain dalam meningkatkan keamanan sistem informasi mereka.

Item Type: Thesis (Diploma)
Subjects: KBK > KBK Jurusan Teknologi Informasi > KBK Operating System and Computer Network
Divisions: Sarjana Terapan > Jurusan Teknologi Informasi > Teknik Informatika
Depositing User: Mr Muhammad Nayyul Habibie Muhammad Nayyul Habibie
Date Deposited: 19 Aug 2024 01:52
Last Modified: 19 Aug 2024 01:52
URI: https://repository.lib.pcr.ac.id/id/eprint/1880

Actions (login required)

View Item
View Item