Muhammad Faris Bakri, NIM.: 22106050025 (2026) IMPLEMENTASI SIEM BERBASIS WAZUH DAN SNORT IDS MENGGUNAKAN FRAMEWORK MITRE ATT&CK PADA JARINGAN DMZ. Skripsi thesis, UIN SUNAN KALIJAGA YOGYAKARTA.
|
Text (IMPLEMENTASI SIEM BERBASIS WAZUH DAN SNORT IDS MENGGUNAKAN FRAMEWORK MITRE ATT&CK PADA JARINGAN DMZ)
22106050025_BAB-I_IV-atau-V_DAFTAR-PUSTAKA.pdf - Published Version Download (2MB) | Preview |
|
|
Text (IMPLEMENTASI SIEM BERBASIS WAZUH DAN SNORT IDS MENGGUNAKAN FRAMEWORK MITRE ATT&CK PADA JARINGAN DMZ)
22106050025_BAB-II_sampai_SEBELUM-BAB-TERAKHIR.pdf - Published Version Restricted to Registered users only Download (4MB) | Request a copy |
Abstract
Sistem dikembangkan menggunakan metode Network Development Life Cycle (NDLC) yang meliputi tahapan analisis, desain, simulasi, implementasi, monitoring, dan manajemen. Arsitektur pemantauan dibangun menggunakan pendekatan Out-of-Band Logging pada lingkungan virtualisasi VMware vSphere, mengintegrasikan Wazuh sebagai pusat kendali SIEM dan Snort 3 sebagai sensor jaringan (Network Intrusion Detection System). Pengumpulan log diimplementasikan melalui metode berbasis agen (agent-based) pada sistem operasi server, serta nir-agen (agentless) menggunakan protokol Rsyslog untuk mengakomodasi perangkat closed-system seperti switch Ruckus ICX. Sistem ini juga diperkuat dengan rekayasa logika pemantauan melalui Custom Decoder dan aturan korelasi (Parent-Child Rule). Hasil pengujian memvalidasi keandalan sistem dalam mendeteksi serangan siber proaktif yang merujuk pada standarisasi kerangka kerja MITRE ATT&CK. Sistem terbukti berhasil mengidentifikasi secara akurat seluruh skenario pengujian lintas lapisan, meliputi taktik Discovery (T1046), Credential Access (T1110), dan Initial Access (T1189, T1190). Lebih lanjut, mekanisme korelasi ruleset terbukti efektif membedakan anomali jaringan berskala kecil dengan serangan persisten (Impact - T1498), melalui eskalasi peringatan secara dinamis ke status kritis (Level 15). Evaluasi sistem juga membuktikan kemampuan ekstraksi visibilitas forensik (Log Enrichment) yang komprehensif dengan tingkat latensi pemrosesan Near Real-Time. Implementasi ini menghasilkan arsitektur pertahanan yang terpusat, terstandardisasi, dan berkelanjutan bagi ekosistem jaringan PTIPD. Kata Kunci: SIEM, Wazuh, Snort3, MITRE ATT&CK, NDLC, Keamanan Jaringan.
| Item Type: | Thesis (Skripsi) |
|---|---|
| Additional Information / Supervisor: | Dr. Ir. Bambang Sugiantoro, M.T., IPU., ASEAN Eng.. |
| Uncontrolled Keywords: | SIEM, Wazuh, Snort3, MITRE ATT&CK, NDLC, Keamanan Jaringan. |
| Subjects: | Tehnik Informatika |
| Divisions: | Fakultas Sains dan Teknologi > Informatika (S1) |
| Depositing User: | S.Sos Sofwan Sofwan |
| Date Deposited: | 07 Sep 2026 13:50 |
| Last Modified: | 07 Sep 2026 13:50 |
| URI: | http://digilib.uin-suka.ac.id/id/eprint/78157 |
Share this knowledge with your friends :
Actions (login required)
![]() |
View Item |
