Claim Missing Document
Check
Articles

Found 23 Documents
Search

Best Practice Layer 2 Security for remote Vocational Education Priambodo, Dimas Febriyan; Syamsiah, Nurul; Setiawan, Hermawan; Yulandi
Nusantara Science and Technology Proceedings The 3rd International Conference on Vocational Innovation and Applied Sciences (ICVIAS) 2021
Publisher : Future Science

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Open standards especially OSI are built to separate each layer and work without knowledge of each other. This concept also means if one layer is hacked, communication is compromised without another layer alert. In best practice, layer 2 security is underrated as it is considered that security has been built through the application layer. In vocational education who are prepared to work directly in the real world, should not be forgotten to be taught. This method proposed online education for teaching layer 2 security with HyperV virtual machine to build attack and defend scenarios. Hyper V is used because windows have been installed in almost all students. In Defcon was also used HyperV was found to be able to operate to respond to attack scenarios in the second layer of security. This system was implemented in 20 students (all population in class) of security engineering in the polytechnic XYZ and shows a significant increase with normal data in statistical approach with t-test. This approach causes an increase in student scores by 12.307% by implementing a new system.
Sistem Informasi Covid-19 Berbasis Mobile Dengan Framework Flutter dan Application Programming Interface (API) Hermawan Setiawan; Muhammad Novrizal Ghiffari
Jurnal Teknologi Informasi dan Komunikasi (TIKomSiN) Vol 10, No 2 (2022): Jurnal TIKomSiN, Vol. 10, N0. 2, Oktober 2022
Publisher : STMIK Sinar Nusantara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30646/tikomsin.v10i2.640

Abstract

The corona virus (COVID-19) has been happen for long time on the world, recently there is a new variant, namely omicron, which is rapidly spreading throughout the world, especially in Indonesia. The lack and difficulty to creating of spreading data of corona virus, it makes difficulty to know the information of corona virus cases for people especially for people who want doing kinds of trip.  This research uses Information system of Covid-19 to plan the flutter framework and uses APIs to be able to solve these problems. The implementation of Flutter and API can easily collaborate to exchange the data in JSON format, so that data of covid-19 cases and their problems can be handled in the information system. 
Rancang Bangun Mobile Secure Chat dengan Mengimplementasikan Metodologi SSDLC-Agile dan Kriptografi Hermawan Setiawan; Akhmad Rizal
Jurnal Ilmiah SINUS Vol 21, No 1 (2023): Vol. 21 No. 1 Januari 2023
Publisher : STMIK Sinar Nusantara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30646/sinus.v21i1.660

Abstract

Along with the times, the exchange of information is becoming faster. People now use chat applications as a form of communication. With this application, users can easily exchange messages, whether in the form of text, images, audio, or video, without being limited by differences in distance and time. The information circulating varies, ranging from unclassified, private, to maybe confidential. Therefore, an encryption-decryption mechanism is needed so that users can exchange information safely through the mobile chat application. This study aims to implement the Rabin cryptosystem, symmetric encryption, and the use of session keys in a secure chat infrastructure for mobile applications. The test results showed that the combination of cryptographic applications and the Secure SDLC can increase security in application development, in this case for mobile secure chat.
Pembelajaran Anti Phising Melalui Media Edukasi Berupa Game Framework Di SMK Negeri 1 Negara I Komang Setia Buana Buana; Ray Novita Yasa; Girinoto Girinoto; Hermawan Setiawan; Raden Budiarto Hadiprakoso; Herman Kabetta; Nurul Qomariasih
Jurnal Widya Laksmi: Jurnal Pengabdian Kepada Masyarakat Vol. 3 No. 1 (2023): Jurnal WIDYA LAKSMI (Jurnal Pengabdian Kepada Masyarakat)
Publisher : Yayasan Lavandaia Dharma Bali

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59458/jwl.v3i1.43

Abstract

Berselancar di Internet dengan bekal literasi digital yang minim memiliki banyak risiko, seperti yang paling umum terjadi yakni Penipuan. Namun seiring berkembang kecanggihan teknologi pada saat ini, juga secara tidak langsung membuat oknum-oknum yang melakukan Cybercrime semakin “Kreatif” untuk melancarkan aksi jahatnya, salah satunya adalah phising. Phising adalah sebuah kejahatan digital yang bertujuan untuk mencuri informasi dan data pribadi melalui email, telepon, pesan teks atau tautan yang mengaku sebagai instansi atau pihak-pihak tertentu. Untuk menghadapi hal ini, perlu dibekali pengetahuan literasi digital yang memadai. Maka dari itu, diperlukan sosialisasi sambil bermain game dengan tema: “Media Edukasi Anti Phising Melalui Game Framework”
ANALISIS KECEPATAN ENKRIPSI DEKRIPSI DAN ALOKASI MEMORI MENGGUNAKAN ALGORITMA DES, 3DES DAN ELGAMAL hermawan setiawan; Mutiara Intan Kamila; Yulandi Yulandi
INTI Nusa Mandiri Vol 17 No 2 (2023): INTI Periode Februari 2023
Publisher : Lembaga Penelitian dan Pengabdian Pada Masyarakat

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33480/inti.v17i2.3900

Abstract

Perkembangan teknologi membawa kemajuan pesat dalam bidang Ilmu Pengetahuan dan Teknologi (IPTEK). Kemajuan ini memberikan akses ke dalam ketersediaan literatur dan kemudahan dalam mengakses informasi melalui berbagai media. Namun, keamanan atas informasi dan data diperlukan sebagai bentuk kerahasiaan, menjaga integritas data dan otentikasi. Oleh karena itu diperlukan ilmu kriptografi yang dapat menyandikan data. Salah satu contoh penggunaannya ialah dengan algoritma kriptografi. Algoritma DES merupakan algoritma kriptografi simetris yang dapat bekerja dengan cepat. Algoritma 3DES yang merupakan pengembangan dari DES memakai panjang kunci tiga kali ukuran kunci DES dan tiga kali perulangan skema DES. Sedangkan ElGamal yang merupakan algoritma kunci publik juga memiliki tingkat keamanan yang baik karena sulitnya menghitung logaritma diskrit. Tentunya ketiga algoritma memiliki performansi dan keunggulan yang berbeda. Terutama jika digunakan sebuah dokumen sebagai input dan output. Fokus penelitian membahas perbandingan kecepatan enkripsi dekripsi data dan alokasi memori algoritma DES, 3DES dan ElGamal pada data teks txt yang diimplementasikan dalam bahasa pemograman C.
Seamless Security on Mobile Devices Textual Password Quantification Model Based Usability Evaluation of Secure Rotary Entry Pad Authentication Herman Kabetta; Hermawan Setiawan; Fetty Amelia; Muhammad Qolby Fawzan
MATRIK : Jurnal Manajemen, Teknik Informatika dan Rekayasa Komputer Vol 22 No 2 (2023)
Publisher : LPPM Universitas Bumigora

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30812/matrik.v22i2.2700

Abstract

Mobile devices are vulnerable to shoulder surfing and smudge attacks, which should occur when a user enters a PIN for authentication purposes. This attack can be avoided by implementing a rotary entry pad mechanism. Despite this, several studies have found that using a rotary entry pad reduces user usability. This study uses a Design Research Methodology approach. It will implement a rotary entry pad authentication in the Android operating system as an authentication method to protect the device against Shoulder Surfing Attacks and Smudge Attacks. Furthermore, it combined JSON Web Token (JWT) to secure the authentication process from the client to the server. At the end of implementation, it compared with other studies in terms of usability and evaluated it using the TQ-Model, which showed that the usability aspect has improved. Regarding security, we conducted a shoulder surfing attack simulation to assess the efficacy of guessing PINs. The results showed that only a limited number of attempts were successful, with two out of five samples failing to guess any numbers and only one sample successfully guessing six 10-digit PIN combinations out of 10 to the power of 10. The security test results show that shoulder surfing attacks are more difficult to perform after implementing the rotary entry pad. The evaluation showed that the JSpinpad performed better, with seven parameters showing improvement, one parameter showing a decline, and ten parameters remaining unchanged.
Analisis Kerawanan Pada Aplikasi Website Menggunakan Standar OWASP Top 10 Untuk Penilaian Risk Rating Hermawan Setiawan; Lytio Enggar Erlangga; Syubbanul Siddiq; Yusuf Atha Gunawan
Info Kripto Vol 17 No 1 (2023)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v17i1.64

Abstract

Since 2011, SMA N “ABC” has implemented a web-based information system. The information system is intended as an introduction to information and learning media for students. The system has never been audited and/or tested for security, so the vulnerability is not yet known. To test the security of the SI SMA N “ABC” application, vulnerability scanning and vulnerability assessment were carried out using the Open Web Application Security Project (OWASP) Top 10 Security Risk 2017 and the Open Web Application Security Project (OWASP) Risk Rating Methodology. From the results of scanning vulnerabilities found thirteen vulnerabilities ranging from high to low categories. Based on the assessment of detected vulnerabilities, resulting in a scale of 5.72 for the possibility of vulnerabilities being exploited by attackers and a scale of 3,315 for the impact on business processes at SMA N “ABC”
Analisis Aplikasi Android Money+ dengan Metode Analisis Heuristik Nielsen Herisa Pratama; Yasmin Putri Salma; Hermawan Setiawan
Technology and Informatics Insight Journal Vol. 3 No. 1 (2024): TIIJ
Publisher : LP3M Universitas Putra Bangsa

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.32639/tiij.v3i1.948

Abstract

Interaksi manusia-komputer (IMK) merupakan aspek krusial dalam pengembangan aplikasi modern, terutama di platform Android. Kegunaan aplikasi menjadi faktor penting yang menentukan kesuksesan dan kepuasan pengguna. Aplikasi yang tidak intuitif dapat menimbulkan frustrasi dan menurunkan tingkat adopsi. Penelitian ini mengevaluasi aplikasi Money+ menggunakan metode analisis heuristik Nielsen untuk mengidentifikasi masalah-masalah kegunaan dan memberikan rekomendasi perbaikan. Money+ adalah aplikasi keuangan yang membantu pengguna mengelola keuangan pribadi. Fitur utama Money+ meliputi pencatatan pengeluaran dan pemasukan, pelacakan anggaran, dan pembuatan laporan keuangan. Metode analisis heuristik Nielsen digunakan untuk menilai aspek kegunaan berdasarkan sepuluh prinsip heuristik: visibilitas status sistem, kesesuaian antara sistem dan dunia nyata, kontrol pengguna, konsistensi, pencegahan kesalahan, pengenalan daripada pengingatan, fleksibilitas, desain minimalis, bantuan dalam penanganan kesalahan, dan dokumentasi. Hasil evaluasi mengidentifikasi area yang memerlukan perbaikan dan memberikan rekomendasi untuk meningkatkan kegunaan dan pengalaman pengguna. Penelitian ini tidak hanya berkontribusi terhadap perbaikan Money+, tetapi juga memperkaya literatur IMK terkait penggunaan metode analisis heuristik untuk aplikasi mobile, menjadi referensi bagi pengembang aplikasi dan peneliti untuk menciptakan aplikasi yang lebih user-friendly dan efektif.
Penilaian Risiko Secure Software Development Life Cycle pada Sistem Informasi Senat Mahasiswa Perguruan Tinggi XYZ Menggunakan Metode OWASP Setiawan, Hermawan; Ghiffari, Muhammad Novrizal
Info Kripto Vol 18 No 2 (2024)
Publisher : Politeknik Siber dan Sandi Negara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.56706/ik.v18i2.108

Abstract

Penelitian ini bertujuan untuk menilai risiko keamanan aplikasi web Sistem Informasi Senat Mahasiswa di Perguruan Tinggi XYZ dengan menggunakan metode OWASP (Open Web Application Security Project) dalam kerangka Secure Software Development Life Cycle (SDLC). Metode OWASP dikenal sebagai standar internasional untuk mengidentifikasi dan menangani berbagai kerentanan dalam pengembangan aplikasi web. Penilaian ini dilakukan melalui beberapa tahap yang meliputi perencanaan, analisis risiko, desain, implementasi, pengujian, dan pemeliharaan aplikasi. Hasil dari penelitian ini menunjukkan bahwa penerapan OWASP dalam siklus pengembangan perangkat lunak yang aman secara signifikan dapat mengurangi risiko keamanan, seperti injeksi SQL, cross-site scripting (XSS), dan kelemahan autentikasi. Selain itu, temuan ini memberikan rekomendasi praktis untuk meningkatkan keamanan aplikasi di lingkungan pendidikan tinggi. Dengan demikian, penelitian ini memberikan kontribusi penting bagi pengembangan sistem informasi yang lebih aman dan terpercaya, khususnya dalam konteks manajemen organisasi mahasiswa.
Rancang Bangun Secure Document Management System (DMS) Menggunakan Metode Agile-SSDLC Hermawan Setiawan; Rayhan Ramdhany Hanaputra; Christopher Ralin Anggoman; I Gede Maha Putra; Rheva Anindya Wijayanti; Achmad Luthfan Aufar Hindami
INSERT : Information System and Emerging Technology Journal Vol. 5 No. 1 (2024)
Publisher : Prodi Sistem Informasi, FTK, Undiksha

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.23887/insert.v5i1.75244

Abstract

Dalam era digital yang semakin maju, pengelolaan dokumen yang dulunya dilakukan secara konvensional (paper based) berubah menggunakan teknologi komputer. Data pada dokumen diolah dan disimpan dalam bentuk digital. Meskipun kebutuhan akan penggunaan Document Management System (DMS) semakin meningkat, tantangan keamanan juga semakin kompleks. Perusahaan harus menghadapi ancaman serangan siber, peretasan, pencurian data, dan pelanggaran keamanan lainnya. Penelitian ini bertujuan untuk merancang dan mengembangkan Secure Document Management System (DMS) dengan menerapkan metodologi Agile-SSDLC. Implementasi SSDLC dalam metodologi Agile memastikan bahwa aspek keamanan menjadi fokus utama dalam setiap tahap pengembangan, termasuk proses code review dan identifikasi kerentanan keamanan. Hasil penelitian menunjukkan bahwa Secure DMS yang dikembangkan dapat mengelola dokumen secara efisien dan aman, memenuhi kebutuhan pengguna, serta melindungi data dari ancaman eksternal maupun internal. Secure DMS ini juga memberikan manfaat signifikan dalam meningkatkan efisiensi pengelolaan dokumen dan mengurangi risiko kebocoran informasi.