Analisis Penerapan Model Cyber Security Kill Chain Ke Dalam Sistem Siem Untuk Meningkatkan Fungsi Penanganan Insiden Siber.

Irwan Suryono, . (2024) Analisis Penerapan Model Cyber Security Kill Chain Ke Dalam Sistem Siem Untuk Meningkatkan Fungsi Penanganan Insiden Siber. Masters thesis, Universitas Pamulang.

[img] Text
COVER_0.pdf
Restricted to Registered users only

Download (743kB)
[img] Text
BAB_1.pdf
Restricted to Registered users only

Download (502kB)
[img] Text
BAB_2.pdf
Restricted to Registered users only

Download (1MB)
[img] Text
BAB_3.pdf
Restricted to Registered users only

Download (647kB)
[img] Text
BAB_4.pdf
Restricted to Registered users only

Download (2MB)
[img] Text
BAB_5.pdf
Restricted to Registered users only

Download (486kB)
[img] Text
A-3 Jurnal-Evaluasi-Penilaian-Mandiri-Penerapan-SMKI-pada-salah-satu-Lingkungan-KL.pdf
Restricted to Registered users only

Download (226kB)

Abstract

Perkembangan dan penerapan teknologi informasi pada era revolusi industri 5.0 membawa perubahan kearah positif, namun di sisi lain juga meningkatkan masalah keamanan siber sehingga ancaman dunia maya meningkat dan bekembang setiap saat. Oleh karena itu diperlukan peningkatan ketahanan infrastruktur dengan melakukan pengamanan terhadap server, aplikasi dan lalu lintas jaringan. SOC merupakan komponen penting Cyber SA (kesadaran situasional siber) melibatkan pemantauan dan analisis berkelanjutan di lingkungan keamanan insfrastukur TI. SIEM merupakan sistem dalam keamanan infrastruktur yang bekerja mengumpulkan dan memproses data keamanan dari berbagai sumber dengan melakukan pemantauan secara real-time pada aktivitas lalu lintas jaringan, melakukan deteksi serangan yang mencurigakan, fungsi SIEM merupakan upaya dalam membangun kesadaran situasional siber. CKC dan SIEM memiliki fungsi yang berbeda namun merupakan dua konsep yang saling berkaitan, CKC menggambarkan tahapan-tahapan serangan yang dilakukan peretas sedangkan SIEM berperan sebagai tool analisis yang mengkonsolidasikan event-event dari berbagai sumber perangkat dan sistem. SOC berperan penting dalam operasional sistem SIEM untuk monitor, analisis, deteksi, investigasi, konfigurasi, manajemen respon dna integrasi. Penelitian menggunakan metode konstruktif dan kualitatif, studi kasus penelitian berasal dari kejadian insiden yang timbul pada lingkungan pekerjaan dan peneliti yang terlibat langsung dalam kegiatan implementasi dan pengembangan, data kualitatif didapatkan melalui kegiatan wawancara tak terstruktur pada saat proses kegiatan penanganan insiden siber terhadap korban dan tim analis security, pemecahan masalah menghasilkan sebuah gagasan model baru dalam meningkatkan funsgi SOC setelah melakukan adaptasi framework CKC ke dalam sistem SIEM. Dalam penanganan insiden siber terbukti lebih efektif setelah mengadopsi model CKC pada sistem SIEM, peningkatan proses penanganan insiden respon menjadi 71% lebih efektif dibandingkan proses penanganan insiden siber sebelum mengadopsi model CKC. Proses bisnis juga berperan penting dalam peningkatan proses penanganan insiden respon sehingga dapat dijalankan secara sistematis. Proses bisnis ini bisa berbentuk dalam berbagai dokumen misalnya dokumen panduan, dokumen prosedur, atau dokumen flow process. Kata kunci: SIEM, cyber security, Cyber situational awareness.

Item Type: Thesis (Masters)
Uncontrolled Keywords: SIEM, cyber security, Cyber situational awareness
Subjects: Q Science > QA Mathematics > QA75 Electronic computers. Computer science
Divisions: Faculty of Engineering, Science and Mathematics > School of Electronics and Computer Science
Depositing User: Agus Sugiarto
Date Deposited: 12 Jun 2024 07:05
Last Modified: 12 Jun 2024 07:05
URI: http://repository.unpam.ac.id/id/eprint/13021

Actions (login required)

View Item View Item