Claim Missing Document
Check
Articles

Implementation and Analysis of Profiling Mechanism for Anonymity and Privacy on Whonix Operating System Batunanggar, Yana J S; Widjajarto, Adityas; Kurniawan, M Tegoeh
Journal of Information System Research (JOSH) Vol 6 No 1 (2024): Oktober 2024
Publisher : Forum Kerjasama Pendidikan Tinggi (FKPT)

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47065/josh.v6i1.5682

Abstract

This research will implement anonymity using the Whonix operating system. This research seeks to analyze the features of the Whonix operating system that can support anonymity and privacy profiling, the function of anonymity and privacy profiling on the operating system, and the character of the operating system capable of maintaining anonymity and privacy. Features owned by the Whonix operating system that support anonymity and privacy profiling on Whonix are application, network, and operating system aspects, as well as analyzing anonymity and privacy functions with metrics. This research produces metrics on each aspect. The application aspect obtained metrics of data encryption, metadata protection, and privacy by design by analyzing profiling experiments on KeePassXC and GnuPG applications. The network aspect uses Tor compatibility, IP Address obfuscation, and logging policy metrics by analyzing profiling experiments on Wireguard and DNSLeakTest. While the operating system aspect uses data encryption, logging and monitoring, and access control metrics by analyzing profiling experiments with fingerprinting and backup and restore scenarios. The results of this study obtained scoring profiling of the Whonix operating system, application aspect profiling scenarios with a score of 1o, network aspects with a total score of 11, and operating system aspects with a total score of 10. So it is obtained from the results of this study that all aspects of the application, network, and operating system were successful by 97% as measured based on the measurement metrics of each aspect.
Implementasi dan Analisa Attack Tree pada Vulnerable Machine Toppo: 1 Berdasarkan Time Metric, Cost Metric, dan Frequency Metric Salim, Irgi Fahrezi; Widjajarto, Adityas; Almaarif, Ahmad
eProceedings of Engineering Vol. 10 No. 4 (2023): Agustus 2023
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Penelitian ini melakukan implementasi dan analisa attack tree pada vulnerable machine Toppo: 1 berdasarkan time metric, cost metric, dan frequency metric. Nilai time, cost, dan frequency didapatkan setelah melakukan eksploitasi dengan mencoba walkthrough hingga memperoleh privileged environment access dari VM Toppo: 1. Skenario eksploitasi yang terdapat pada walkthrough memiliki tahapan yaitu, information gathering, scanning, gaining access, exploit, dan privileged escalation. Walkthrough tersebut dapat digambarkan dengan activity diagram. Analisa dan perumusan attack tree disusun dengan menggunakan pendekatan CubeSat Security Attack Tree Analysis dan SAND gate. Attack tree tersebut mewakili berbagai tahapan eksploitasi dan dapat dilakukan pemeringkatan berdasarkan metrics. Metrics tersebut dilakukan analisa untuk mendapatkan pemeringkatan attack tree. Attack tree 1 merupakan jalur tercepat jika dibanding dengan attack tree lainnya dengan nilai real time 167,868 detik. Data yang didapatkan berdasarkan cost metric, attack tree 1 memiliki nilai cost yang rendah jika dibanding dengan attack tree lainnya dengan nilai cost 21. Data yang didapatkan berdasarkan frequency metric, attack tools Dirb dan Arp-scan memiliki persentase terbesar dalam penggunaannya pada lima attack tree sebesar 40% dan 30%. Kelanjutan dari penelitian ini dapat dilakukan dengan menambahkan faktor kerentanan dengan melakukan vulnerability scanning pada sistem.Kata kunci—attack tree, time, cost, frequency, toppo: 1
Implementasi dan Analisa Attack Tree pada Vulnerable Machine Sunset: 1 Berdasarkan Pendekatan Cubesat Security Attack Tree Analysis dan Sand Gate Limutu, Wahyu; Widjajarto, Adityas; Almaarif, Ahmad
eProceedings of Engineering Vol. 10 No. 4 (2023): Agustus 2023
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Penelitian ini mengimplementasikan dan menganalisa attack tree pada Sunset: 1 vulnerable machine dengan menggunakan pendekatan CubeSat Security Attack Tree Analysis dan SAND gate. Analisa attack tree juga menggunakan perhitungan tiga komponen yaitu time metric, cost metric, dan frequency metric. Skenario eksploitasi pada walkthrough yang digunakan, memiliki tahapan yang sama. Tahapan tersebut adalah information gathering, scanning, enumeration, exploitation, dan privilege escalation. Dari proses tersebut bisa digambarkan activity diagram dan attack tree. Activity diagram digunakan sebagai dasar perhitungan cost metric dengan menghitung jumlah langkah yang ada di dalamnya. Attack tree mewakili berbagai tahapan eksploitasi dan dilakukan perangkingan berdasarkan metrics. Metrics tersebut menjadi dasar untuk mendapatkan perangkingan attack tree. Berdasarkan time metric, attack tree 1 merupakan jalur tercepat jika dibanding attack tree lainnya dengan nilai real time sebesar 64,895 detik. Berdasarkan cost metric, attack tree 1, 3, dan 4 memiliki nilai cost yang rendah dibandingkan attack tree lainnya dengan nilai cost 15. Berdasarkan frequency metric, attack tools John The Ripper dan Netdiscover memiliki persentase terbesar dalam penggunaannya di attack tree sebesar 40% dan 30% secara berurutan. Kelanjutan dari penelitian ini dapat dilakukan dengan menambahkan faktor kerentanan dengan melakukan pemindaian celah keamanan pada sistem.Kata kunci— sunset: 1, attack tree, time, cost, frequency
Analisis Karakteristik Antivirus Berdasarkan Metrik Sumber Daya Komputasi dan Indikator Pendeteksian Qudamah, Ramiz; Widjajarto, Adityas; Almaarif, Ahmad
eProceedings of Engineering Vol. 10 No. 5 (2023): Oktober 2023
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Malware, kependekan dari "Malicious Software", merupakan sebuah program yang dirancang khusus untuk melakukan sebuah aktivitas yang dapat membahayakan perangkat lunak pada perangkat korban. Contoh malware yang umum ditemukan seperti trojan, ransomware dan downloader. Penting bagi pengguna komputer untuk mengenali dan menghindari malware ketika sedang menggunakan perangkat komputer. oleh karena itu, pengguna komputer dapat mengatasi serangan malware menggunakan perangkat lunak proteksi yang dikhususkan untuk perangkat komputer menggunakan perangkat lunak Antivirus yang dirancang untuk mencegah, mencari, mendeteksi, dan menghapus jenis malware yang telah disebutkan sebelumnya. Pada penelitian ini, metode analisis statis hanya digunakan sebagai pendukung untuk mengetahui karakteristik dari antivirus. Hasil dari metrik analisis statis digunakan untuk mengetahui karakteristik antivirus pada fitur antivirus. Hasil dari penelitian ini menunjukan bahwa pada fitur real-time scanning, antivirus McAfee relatif lebih efisien dibandingkan dengan antivirus lain karena memiliki rata-rata penggunaan CPU, memory yang paling rendah diantara antivirus lain, tingkat deteksi ryang cukup tinggi yaitu sekitar 83,33%, dan rata-rata waktu scan yang cukup cepat sekitar 9 detik. Selain itu, Antivirus McAfee relatif paling ampuh dalam mendeteksi sampel malware dengan tingkat deteksi 100%. Sedangkan pada antivirus Windows Defender relatif paling lemah dari segi tingkat deteksi karena memiliki tingkat deteksi yang paling rendah dan penggunaan sumber daya yang tinggi.Kata kunci— Analisis Statis Malware, Antivirus, Karakteristik Antivirus, Malware, Real-time Protection, Tingkat Deteksi Antivirus
Implementasi dan Analisis Sistem Forensik Digital pada Linux Vulnerable Machine Menggunakan Framework Forensics Zachman Leonardo Taufan Sontani; Avon Budiono; Adityas Widjajarto
Journal of Production, Enterprise, and Industrial Applications Vol. 2 No. 2 (2024): Desember 2024
Publisher : Universitas Telkom

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.25124/jpeia.v2i2.8721

Abstract

Berdasarkan saran dari Badan Siber dan Sandi Negara, pengumpulan, dokumentasi, dan pencatatan informasi kebocorandata perlu dilakukan dalam 24 jam pertama sejak insiden terjadi. Penelitian ini melakukan aktivitas digital forensik terhadap perangkat Linux dengan menggunakan framework Zachman dan membandingkan tiga aplikasi forensik berdasarkankemampuannya untuk melakukan forensic digital. Penilaian pada perbandingan aplikasi forensik dilakukan berdasarkankeberhasilannya dalam melakukan aktivitas forensik. Sedangkan penilaian data keluaran log dilakukan berdasarkan informasi yang terkait dengan penyerangan dengan tiap informasi. Berdasarkan hasil analisis data pada perbandingan aplikasiforensik, FTK Imager mendapat nilai tertinggi yaitu 7. Pencarian data yang terhapus sulit dilakukan pada FTK Imagerkarena FTK Imager tidak mencantumkan nama file pada temuan data terhapus. Berdasarkan hasil analisis data perbandingan kelengkapan informasi log, access.log mendapatkan nilai 14 dengan mencatat pemindaian dengan Nikto, akses kerobots.txt, dan akses ke aplikasi database MongoDB
Desain Attack Tree Berdasarkan Eksploitasi Dan Analisis Graphql Menggunakan Teknik Injection Dengan Metrik Time Nabil Egan Valentino; Adityas Widjajarto; Umar Yunan Kurnia Septo
Journal of Production, Enterprise, and Industrial Applications Vol. 3 No. 1 (2025): September 2025
Publisher : Universitas Telkom

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.25124/jpeia.v3i1.9797

Abstract

Graph Query Language adalah bahasa query yang menentukan klien berinteraksi dengan API. GraphQL juga memiliki titik kelemahan yang dimana dapat menimbulkan kerentanan seperti kerentanan injeksi. Penelitian ini dilakukan dengan tujuan untuk menemukan teknik injeksi mana yang paling efektif dengan dua mode keamanan yang berbeda dengan melakukan perbandingan teknik injeksi mana yang membutuhkan waktu lebih cepat dengan kedepannya dapat menemukan solusi keamanan. Dalam penelitian eksploitasi menggunakan tiga teknik injeksi yang berbeda yaitu Command, Log dan Spoof Injection. Eksploitasi terhadap GraphQL menggunakan teknik injeksi dalam bentuk attack tree dengan tujuan untuk mengetahui relasi eksploitasi attack tree berdasarkan metrik time. Dari waktu eksploitasi tiga teknik injeksi tersebut telah didapatkan bahwa spoof injection membutuhkan waktu paling singkat dengan mode sebelum hardening dengan total waktu 32,63s. Dan teknik injeksi yang membutuhkan waktu paling lama yaitu command injection dengan total waktu 60,15s. Pada keamanan setelah hardening, terjadi perubahan waktu yang dimana log injection berada di urutan pertama dengan jumlah waktu 38,19s dan pada urutan terakhir, command injection dengan jumlah waktu 53.52s. Sehingga dapat disimpulkan bahwa serangan injeksi yang efektif sebelum hardening adalah spoof injection sedangkan serangan injeksi yang efektif setelah hardening adalah log injection, dimana serangan injeksi tersebut dapat ditemukan solusi yang paling efektif.
Security Awareness Strategy for Phishing Email Scams: A Case Study One of a Company in Singapore Febriyani, Widia; Fathia, Dhiya; Widjajarto, Adityas; Lubis, Muharman
JOIV : International Journal on Informatics Visualization Vol 7, No 3 (2023)
Publisher : Society of Visual Informatics

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30630/joiv.7.3.2081

Abstract

Social Engineering Procedures and phishing are some of the standard procedures and problems today, mainly through sophisticated media such as email, the official means of communication companies use. Phishing emails are usually associated with Social Designing. They can be sent via joins and connections in this email, but they are not secure. Proliferation can be hacked into private/confidential data or total control over the computer/Email without the client's knowledge. The method used in this research is a cycle that will run continuously in a life cycle, starting from problem identification, then generating ideas and evaluating the Implementation of solutions. At each stage, a thorough checking process is needed to obtain results. Follow what you want. Achieved. The results of this study provide recommendations and some suggestions that companies can make; this aims to be one of the doors that provides restrictions for access from parties who are not entitled to access the application. Some thought has shown that this attack is growing and affecting the population. The evaluation stages in this study consist of 5 phases. Each phase is a step used to prevent both the system and the behavior in the company. Awareness is critical at the start considering this is the basis for the organization to determine who will take care of the personnel's knowledge related to information security. It thinks about using survey writing strategies and recommendations that can be made in anticipation of an attack, such as setting up representation or attention as early and often as possible.
Pemanfaatan Limbah Burung Walet Sebagai Bahan Pupuk: Studi Kasus Desa Mangunreja Adityas Widjajarto; Muhammad Ilham Maulana; Cindy Muhdiantini
NJCOM: Community Service Journal Vol. 1 No. 2 (2025): July
Publisher : RAM PUBLISHER

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.5281/zenodo.15808006

Abstract

Kelompok Masyarakat Dawagung (KMD) Kampung Kaum Selatan, Desa Mangunreja, mengalami kelangkaan pupuk dan pestisida yang berdampak signifikan terhadap hasil pertanian. Hampir seluruh gapoktan, termasuk Gapoktan Kalapasewu, merasakan dampaknya, dengan penurunan panen hingga 50% dan beberapa lahan mengalami gagal panen total. Berdasarkan survei dan wawancara dengan Ketua Gapoktan, Defris Triyanto, ditemukan potensi pemanfaatan kotoran burung walet sebagai alternatif pupuk organik. Kotoran ini mengandung unsur hara tinggi seperti C-Organik, Nitrogen, Fosfor, Kalium, Kalsium, dan Magnesium yang mampu meningkatkan kesuburan tanah (Nurlaela & Patadungan, 2023). Untuk mengatasi masalah ini, tim pengabdian masyarakat tahun 2024 akan melaksanakan empat kegiatan utama: 1) pelatihan pembuatan pupuk organik dari kotoran walet, 2) pelatihan pembuatan pestisida organik, 3) pelatihan komersialisasi produk, dan 4) pelatihan pemasaran hasil produksi kepada mitra.
Pemanfaatan Limbah Kotoran Burung Walet Menjadi Pupuk Buatan Dan Cairan Pestisida Pembasmi Hama Sebagai Solusi Kelangkaan Pupuk Bagi Gabungan Kelompok Tani Adityas Widjajarto; Muhammad Ilham Maulana; Mega Fitri Yani
NJCOM: Community Service Journal Vol. 1 No. 2 (2025): July
Publisher : RAM PUBLISHER

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.5281/zenodo.15814432

Abstract

Kelompok tani di Desa Mangunreja, Tasikmalaya menghadapi krisis pupuk kimia yang menyebabkan penurunan hasil panen hingga 50%. Penelitian ini mengembangkan solusi berbasis pemanfaatan kotoran walet sebagai pupuk organik cair melalui proses fermentasi. Metode pembuatan melibatkan: (1) pengumpulan dan penghalusan kotoran walet, (2) pencampuran dengan EM4 dan molase, (3) fermentasi 7-10 hari, serta (4) penyaringan untuk menghasilkan pupuk cair. Analisis menunjukkan produk akhir mengandung unsur hara makro (N 2,1%, P 1,8%, K 1,5%) dan mikro (Ca, Mg) yang essensial bagi tanaman. Implementasi program pengabdian masyarakat tahun 2024 berfokus pada tiga aspek: produksi pupuk organik, formulasi pestisida alami, dan pengembangan pemasaran produk. Hasil evaluasi menunjukkan peningkatan 35% produktivitas lahan percobaan dengan biaya produksi 40% lebih murah dibanding pupuk kimia. Inovasi ini tidak hanya mengatasi kelangkaan pupuk tetapi juga mendorong pertanian berkelanjutan berbasis sumber daya lokal.
Implementasi dan Analisa Security Hardening pada Server Linux Menggunakan Ansible Ramadani; Adityas Widjajarto; Umar Yunan Kurnia Septo Hediyanto
Journal of Production, Enterprise, and Industrial Applications Vol. 3 No. 2 (2025): Desember 2025
Publisher : Universitas Telkom

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.25124/jpeia.v3i2.9911

Abstract

Otomatisasi proses hardening keamanan jaringan semakin penting dalam menghadapi ancaman siber yang kian kompleks dan dinamis. Penelitian ini mengeksplorasi efektivitas otomatisasi menggunakan Ansible dibandingkan dengan metode manual dalam penerapan security hardening pada sistem operasi Linux Ubuntu. Fokus utama penelitian ini adalah mengevaluasi efisiensi waktu, konsistensi, dan kemudahan penerapan kebijakan keamanan antara kedua metode tersebut. Metode penelitian melibatkan tahapan identifikasi masalah, formulasi hipotesis, serta pengujian perbandingan waktu antara metode manual dan otomatis, disertai analisis hasil. Proses hardening dilakukan pada beberapa virtual machine (VM) dengan menggunakan Ansible playbook dan metode manual. Konfigurasi manual melibatkan penerapan pengaturan keamanan secara langsung melalui antarmuka sistem, sementara konfigurasi otomatis menggunakan Ansible menerapkan kebijakan keamanan secara serentak melalui playbook. Hasil penelitian menunjukkan bahwa Ansible menyelesaikan tugas hardening secara signifikan lebih cepat, seperti konfigurasi firewall yang hanya memakan waktu 10 detik dan 92 milidetik, dibandingkan dengan metode manual yang memakan waktu 1 menit, 38 detik, dan 45 milidetik. Meski setup awal Ansible membutuhkan 16 menit dan 18,99 detik, hasil ini menegaskan bahwa otomatisasi dengan Ansible tidak hanya mempercepat proses hardening secara keseluruhan, tetapi juga mengurangi risiko kesalahan manusia dan memastikan konsistensi dalam penerapan kebijakan keamanan, terutama dalam skala besar.
Co-Authors Achmad Muhaimin Aziz Aditya Eka Saputra Aditya Shofwan Zulma Afrizal Hamzah Ahmad Almaarif Al Faridz, Muhammad Hanafi Mu’amar Alifurfan Wiradwipa Pranowo Amalia Intan Safura Ardhyan Zulfikar Malik Ari Apridana Arya Abhirama Avon Budiono Avon Budiono Avon Budiyono Aziz Widya Isnanta Basori, Malik Alrasyid Batunanggar, Yana J S Br Surbakti, Maya Angelia Daffa Aliefiandy Yudhistira Decky Raditama Megantara Deden Witarsyah Dewantara, Rheza Dicky Naofal Rizaldi Dzulfahmi, Irfan Dzulfikar Fathi Taufiqurrahman Eliza Adira Handrini Fachrul Hijriah Usman Faezal, Erlangga Fanny Fathya Nurul Fatimah Fanny Fathya Nurul Fatimah, Fanny Fathya Nurul Farmadika, Pramudya Fathia, Dhiya Fathinuddi, Muhammad Febriyani, Widia Ferdinan Ginting Manik Hadist, Putri Alviona Hafizh Al Fauzi Harahap, Adnan Nauli Hawari, Azizan Helmi Khairullah Setiana I Made Dwiki Kusuma Pradipta Ilham Akbar Siswanto Ilham Amarullah Irawan, Alfian Rifki Irmalistia Alfiani Isnaini Hayati Ivan Setiawan Jacqueline Evangelista S. Jafar Haritsah Kamaly, Akhmad Dzihan Karimah, Myra Tresno Kirana Dhiatam Dhiatama Ayunda Krisfian Adji Brata Kurniawan, M Tegoeh Kurniawan, M. Teguh Leonardo Taufan Sontani Limutu, Wahyu M Teguh Kurniawan M Teguh Kurniawan M. K. Rizal Syahputra M. Rafi M. T. Kurniawan Kurniawan M. Teguh Kurniawan M. Teguh Kurniawan Ma'arij Haritsah Manik, Yusuf H. Mega Fitri Yani Meisya Robiatul Adawiyah Miftah Fajar Asy’ari Milenia Oktaviana Mochamad Teguh Kurniawan Mochammad Teguh Kurniawan Muhamad Rizal Muhammad Athallariq Rabbani Muhammad Fathinuddin Muhammad Ilham Maulana Muhammad Teguh Kurniawan MUHAMMAD TEGUH KURNIAWAN, MUHAMMAD TEGUH Muharman Lubis Muhdiantini, Cindy Murahartawaty Murahartawaty Nabil Egan Valentino Naufal Abrian Ismiyushar Ni Made Meliana Listyawati Nolanda Indria Nugraha, Yadi Nur Ichsan Utama Pamudji, Tania Almira Penggalih, Arya Bimo Bagas Pulungan, Fauzan Khairy Qudamah, Ramiz Rafsyandjani, Muhammad Rizki Ramadani Ramadani, Ramadani Rd. Rohmat Saedudin Rhoemanidar Ruslan Rofiif Nabil Syafaqoh Ryan Supriadi Ramadhan Ryandi, Yuaraina Dirgantarizki Safitra, Muhammad Fakhrul Salim, Irgi Fahrezi Samia Fadhilah Sanum, Fachri Fadhilah Shita Widya Ningsih Sidiq, M. Zaelani Sihaloho, Irvan Sulthan Jihad Sumanto Lesmana Putra Tania Almira Pamudji Teguh Kurniawan Tiara Sabrina Trinanda Aditya Arya Wibisono Umar Yunan Kurnia Septo Umar Yunan Kurnia Septo Hediyanto Utami, Resti Pradita Valentino, Nabil Egan Vreseliana Ayuningtyas Wardana, Wasis Wisal Altafvian Deanis Ananta Yuli Adam Prasetyo Yuniati, Shavira Eka