Claim Missing Document
Check
Articles

Found 1 Documents
Search

Analisa Efektivitas Modsecurity dengan OWASP CRS Terhadap Serangan Injection Modern Sitompul, Simon; Hariz Farisi; Suharsono, Aswin
Jurnal Pengembangan Teknologi dan Ilmu Komputer Vol 10 No 6 (2026): Juni 2026
Publisher : Fakultas Ilmu Komputer (FILKOM), Universitas Brawijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Serangan SQL Injection masih menjadi salah satu ancaman utama terhadap keamanan aplikasi web karena dapat menyebabkan kebocoran data, manipulasi basis data, hingga pengambilalihan sistem secara tidak sah. Seiring berkembangnya mekanisme pertahanan aplikasi web, SQL Injection juga mengalami perkembangan melalui penggunaan encoding, obfuscation, comment Injection, dan berbagai metode bypass lainnya yang dikenal sebagai SQL Injection modern. Untuk mengatasi ancaman tersebut, banyak organisasi mengimplementasikan Web Application Firewall (WAF), salah satunya ModSecurity yang dikombinasikan dengan OWASP Core Rule Set (CRS). Penelitian ini bertujuan untuk menganalisis efektivitas ModSecurity yang dikonfigurasikan dengan OWASP CRS dalam mendeteksi serangan SQL Injection modern pada berbagai konfigurasi Paranoia Level (PL). Pengujian dilakukan menggunakan OWASP Juice Shop yang dijalankan pada lingkungan berbasis Docker. Hasil penelitian menunjukkan bahwa peningkatan Paranoia Level meningkatkan kemampuan deteksi sistem. Detection Rate yang diperoleh masing-masing sebesar 98,82% pada PL1, 99,98% pada PL2, 99,99% pada PL3, dan 99,99% pada PL4. Namun, peningkatan tersebut diikuti oleh kenaikan False Positive Rate dari 25,93% pada PL1 menjadi 57,43% pada PL2, 66,96% pada PL3, dan 100% pada PL4. Berdasarkan hasil tersebut, dapat disimpulkan bahwa ModSecurity dengan OWASP CRS efektif dalam mendeteksi SQL Injection modern, namun pemilihan Paranoia Level yang tepat diperlukan untuk memperoleh keseimbangan antara kemampuan deteksi dan tingkat False Positive.