OTOMATISASI PEMBUATAN ATURAN INTRUSION DETECTION SYSTEM (IDS) DAN DETEKSI SERANGAN CROSS SITE SCRIPTING (XSS) DENGAN MEMANFAATKAN BASIS LOG HONEYPOT

Main Author: Hiramadhan, Afrizal Balda
Format: Thesis NonPeerReviewed Book
Bahasa: eng
Terbitan: , 2017
Subjects:
Online Access: http://eprints.umm.ac.id/36110/1/jiptummpp-gdl-afrizalbal-49101-1-pendahul-n.pdf
http://eprints.umm.ac.id/36110/2/jiptummpp-gdl-afrizalbal-49101-2-babi.pdf
http://eprints.umm.ac.id/36110/3/jiptummpp-gdl-afrizalbal-49101-3-babii.pdf
http://eprints.umm.ac.id/36110/4/jiptummpp-gdl-afrizalbal-49101-4-babiii.pdf
http://eprints.umm.ac.id/36110/
Daftar Isi:
  • Dalam era modern seperti saat ini pertumbuhan internet sangatlah pesat dan penggunaan aplikasi berbasis web seringkali menjadi taget utama serangan para Hackers. Untuk menangkal beberapa beberapa serangan dibuatlah sebuah system yang disebut honeypot dan deteksi terhadap serangan disebut IDS. Honeypot merupakan sebuah system yang dibuat untuk mensimulasikan layanan yang berjalan diatas sebuah server dengan tujuan sebagai umpan untuk mengalihkan atau menarik perhatian peretas. Serta IDS merupakan program yang mampu mendeteksi serangan terhadap server dengan menganalisa beberapa packet yang berbahaya dalam sebuah jaringan. Pada tugas akhir ini dibangun sebuah aplikasi web palsu yang dapat mensimulasikan terhadap serangan cross-Site Scripting. Serta mengintegrasikan antara honeypot dan IDS yang dapat menghasilkan beberapa rules secara otomatis. Aturan itu didapatkan dari beberapa log yang di hasilkan ketika honeypot berjalan dari log tersebut kemudian di olah untuk dijadikan sebuah sehinnga rules tersebut merupakan acuan untuk pendeteksia serangan yang dilakukan. Hasil pengujian didapatkan program dapat membuat rules secara otomatis dan penghitungan validasi presentase nilai akurasi terhadap serangan XSS Injection yang diujikan sebesar 87%.