IMPLEMENTASI DAN ANALISIS ATTACK TREE PADA APLIKASI DVWA BERDASAR METRIK TIME DAN COST

ALIFURFAN WIRADWIPA PRANOWO

Informasi Dasar

865 kali
23.04.4925
005.8
Karya Ilmiah - Skripsi (S1) - Reference

Eksploitasi terhadap aplikasi web dapat dirumuskan menjadi attack tree. Penelitian ini bertujuan untuk mengetahui relasi attack tree dengan karakter eksploitasi berdasarkan metrik time dan cost. Penelitian berdasarkan percobaan eksploitasi pada platform DVWA. Tahapan eksploitasi digunakan untuk meyusun attack tree. Penyusunan attack tree berdasarkan kondisi WAF dan tanpa WAF. Attack tree disusun berdasarkan lima eksploitasi yaitu SQL Injection, XSS (Reflected),Command Injection, CSRF, dan Brute Force. Hasil analisis tanpa WAF menghasilkan XSS(Reflected) attack treemenempati posisi pertama dengan skor 53,69. SQL Injection attack tree menempati urutan terakhir dengan skor 682,49. Sedangkan dengan WAF menghasilkan XSS(Reflected) attack tree menempati posisi pertama dengan skor 61,11. SQL Injection attack tree menempati urutan terakhir dengan skor 207,22. Karakteristik dari hasil yang didapatkan bahwa SQL Injection dan brute force terjadi perubahan posisi pada kondisi WAF dikarenakan adanya langkah yang terblokir. Sedangkan untuk attack tree XSS(Reflected), Command Injection, dan CSRF terjadinya kenaikan skor yang disebabkan penggunaan WAF. Dengan demikian relasi ini dapat digunakan untuk melakukan pengkategorian antar attack treeberdasarkan metrik time dan cost. Sehingga hasil dari perbandingan menyimpulkan semakin sedikit nilai skor maka semakin sedikit pula waktu dan langkah attack tree sampai berhasil dilaksanakan. Peluang untuk penelitian selanjutnya dapat berupa pengukuran sub proses sistem.

Kata kunci - attack tree, eksploitasi, metrik, timecost

Subjek

CYBER SECURITY
 

Katalog

IMPLEMENTASI DAN ANALISIS ATTACK TREE PADA APLIKASI DVWA BERDASAR METRIK TIME DAN COST
 
xxii, 144p
Indonesia

Sirkulasi

Rp. 0
Rp. 0
Tidak

Pengarang

ALIFURFAN WIRADWIPA PRANOWO
Perorangan
Adityas Widjajarto, Muhammad Fathinuddin
 

Penerbit

Universitas Telkom, S1 Sistem Informasi
Bandung
2023

Koleksi

Kompetensi

  • ISI3G4 - KEAMANAN SISTEM INFORMASI
  • III4A4 - TUGAS AKHIR

Download / Flippingbook

 

Ulasan

Belum ada ulasan yang diberikan
anda harus sign-in untuk memberikan ulasan ke katalog ini