Claim Missing Document
Check
Articles

Found 24 Documents
Search
Journal : eProceedings of Engineering

Hardening Cloudfri Dengan Metode Security Hardening Pada Aplikasi Berbasis Website Tap2go.cloudfri.id Rifqi Zain Naufal; Umar Yunan kurnia Septo Herdianto; Muhammad Fathinuddin
eProceedings of Engineering Vol 8, No 5 (2021): Oktober 2021
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Hardening merupakan metode untuk meminimalisir celah keamanan pada sistem, dan metode ini dapat dilakuan diberbagai sistem. Dengan berkembang pesatnya teknologi pada saat ini tidak menutup kemungkinan akan terjadinya tidak kriminal untuk mengekpoitasi celah keamanan yang terdapat pada suatu sistem. Penelitian ini bertujuan untuk mengetahui seberapa tingginya tingkat keamanan dan celah keamanan yang terdapat pada aplikasi berbasis website tap2go.cloudfri lalu menentukan rekomendasi apa yang harus dilakukan dalam melakukan hardening dan meminimalisir celah keamanan dengan metode security hardening yang dilakukan hingga tahap remediate. Pada penelitian ini simulasi yang dilakukan yaitu vulnerability scanning dan penetration testing dengan OWASP sebagai pedoman dalam pemilihan tools vulnerability scanning dan dalam melakukan penetration testing. Hasil penelitian ini berupa analisis vulnerability scanning dan penetration testing. Kerentanan yang ditemukan yaitu kerentanan terhadap serangan DoS, komunikasi yang tidak terenkripsi, dan penggunaan SSl/TLS yang telah usang. Penetration testing yang dilakukan yaitu simulasi penyerangan SQL injection, DoS, Session hijacking, dan Interception. Hasil penetration testing didapati sistem tersebut telah aman dari serangan SQL injection karena sudah terdapatnya firewall untuk menahan serangan tersebut sebaliknya untuk jenis serangan lainnya sistem tersebut belum aman dan perlu dilakukan konfigurasi ulang pada web server untuk meminialisir celah keamanan yang terdapat pada aplikasi berbasis website tap2go.cloudfri. Kata Kunci: Hardening, Vulnerability Scanning, Penetration testing, OWASP
Pengamanan Data Cloudfri Menggunakan Metode Security Hardening Yunan Sukho Aditya; Umar Yunan Kurnia Septo Herdianto; Muhammad Fathinuddin
eProceedings of Engineering Vol 8, No 5 (2021): Oktober 2021
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Security Hardening merupakan metode yang digunakan untuk melakukan Hardening atau penutupan celah agar suatu sistem terhindar dari serangan. Penelitian ini bertujuan untuk melakukan identifikasi vulnerability yang ada pada objek yaitu savsoftquiz.cloudfri.id untuk meminimalisir ancaman. Dengan digunakannya metode Security Hardening, dapat dilakukannya analisis dengan pengujian scanning vulnerability dan exploit. Pengujian yang dilakukan untuk menemukan vulnerability yang terdapat pada savsoftquiz.cloudfri.id menggunakan scanning tools yang hasilnya akan digunakan untuk melakukan exploit pada objek. Scanning tools yang digunakan adalah HCL AppScan sedangkan untuk exploit menggunakan Metasploit, Burp Suite, dan Sqlmap. Hasil dari scanning mendapatkan beberapa vulnerability yang memiliki threat level high, sedangkan hasil dari melakukan exploit mendapatkan informasi yang menunujukan bahwa email dan password pada objek tidak terenkripsi. Hasil dari exploit juga menunjukan bahwa objek sudah terpasang WAF yang dapat menahan serangan SQL Injection. Kata kunci: Security Hardening, Hardening, Vulnerability, Exploit
Perancangan Infrastruktur Teknologi Informasi Adaptif Dengan Metode Ppdioo Untuk Mendukung Implementasi Sistem Informasi Manajemen Puskesmas Studi Kasus : Puskesmas Jatilawang Sahrial Hasan Wicaksana; Rd. Rohmat Saedudin; Muhammad Fathinuddin
eProceedings of Engineering Vol 9, No 2 (2022): April 2022
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak Puskesmas sebagai salah satu ujung tombak pelayanan kesehatan, di era sekarang ini memerlukan bantuan teknologi untuk memperlancar proses pelayanan dan input data rekam medis. Selain itu, penggunaan teknologi juga memudahkan petugas dalam proses pelaporan dan pengelolaan data pasien. Salah satu teknologi yang digunakan adalah Sistem Informasi Manajemen Puskesmas atau SIMPUS. Namun untuk menopang sistem informasi tersebut diperlukan sebuah infrastruktur TI. Penelitian ini bertujuan untuk merancang sebuah Infrastruktur TI yang adaptif untuk menopang sistem informasi tersebut dan aplikasi sejenisnya di masa yang akan datang. Infrastruktur tersebut dirancang menggunakan PPDIOO method namun dilaksanakan hingga tahap design saja. Hasil dari penelitian ini adalah sebuah rancangan infrastruktur TI yang adaptif Kata Kunci : SIMPUS,Infrastruktur TI Adaptif, PPDIOO Method. Abstract Puskesmas as one of the spearheads of health services, in this current era requires technological assistance to facilitate the service process and input medical record data. In addition, the use of technology also makes it easier for officers in the process of reporting and managing patient data. One of the technologies used is the Puskesmas Management Information System or SIMPUS. However, to support the information system, an IT infrastructure is needed. This study aims to design an adaptive IT Infrastructure to support such information systems and similar applications in the future. The infrastructure was designed using the PPDIOO method but only carried out until the design stage. The result of this research is an adaptive IT infrastructure design. Keywords: SIMPUS,Adaptive IT Infrastructure, PPDIOO Method.
Perancangan Infrastruktur Teknologi Informasi Adaptif pada DISKOMINFO Kabupaten Padang Pariaman dengan Metode PPDIOO Rian Bimo Ankhal; Rd. Rohmat Saedudin; Muhammad Fathinuddin
eProceedings of Engineering Vol 10, No 3 (2023): Juni 2023
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak- Dinas Komunikasi dan Informatika Pemerintah Kabupaten Padang Pariaman mempunyai tugas membantu Bupati melaksanakan urusan pemerintahan daerah pada bidang Komunikasi dan Informatika, Statistik dan persandian serta tugas pembantuan yang di berikan kepada daerah. Salah satu divisi yang ada pada Diskominfo adalah Teknologi Informasi dan Komunikasi. Pada fungsi Teknologi Informasi Dan Komunikasi, memiliki tanggung jawab menyediakan layanan infrakstrukur TI untuk Diskominfo disertai dengan dukungan perkembangan TI yang baik. Namun, pada implementasinya Diskominfo belum optimal dalam memanfaatkan Teknologi Informasi serta dalam pengelolaan data belum terintegrasi dengan baik terutama terkait dari segi perangkat yang belum memadai di setiap perangkat daerah yang terkendala di luar area kantor DISKOMINFO. Oleh sebab itu diperlukan rancangan infrastruktur IT yang adaptif yang mampu menyelaraskan strategi kebutuhan Organisasi agar Infrastruktur Diskominfo Kabupaten Padang Pariaman lebih baik. PPDIOO adalah metode yang digunakan untuk menyelaraskan strategi IT agar memenuhi kebutuhan untuk pengembangan IT adaptif yang membutuhkan optimasi secara terstruktur dan sistematis. Output dari penelitian ini berupa perancangan topologi jaringan serta usulan perangkat untuk memberikan rekomendasi yang dapat digunakan oleh DISKOMINFO dalam pembangunan infrastruktur TI yang adaptif.Kata kunci- infrastruktur adaptif IT, PPDIOO method, DISKOMINFO
Analisa Perancangan Optimasi Wireless Access Point pada Gedung Kuliah Umum Universitas Telkom Berdasarkan Metodologi Ndlc (Network Development Life Cycle) Rizky Aditya Nugroho; Umar Yunan Kurnia Septo Hediyanto; Muhammad Fathinuddin
eProceedings of Engineering Vol 10, No 5 (2023): Oktober 2023
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak—Jaringan nirkabel telah menjadi komponen penting dalam komunikasi modern, terutama di ruang publik yang padat seperti ruang kuliah di perguruan tinggi. Tesis ini menginvestigasi kondisi jaringan nirkabel yang ada di fasilitas kuliah umum bertingkat di Telkom University, universitas teknologi terkemuka di Indonesia. Dengan menggunakan pendekatan Network Development Life Cycle (NDLC), penelitian ini menginvestigasi pengaturan jaringan nirkabel saat ini di gedung tersebut dan mengusulkan peningkatan desain jaringan, terutama dalam rencana saluran dan pengaturan daya pancar. Penelitian ini berfokus pada tiga tahap pertama dari NDLC: analisis, desain, dan pembuatan prototipe simulasi. Penelitian ini mengungkap kekurangan dalam konfigurasi jaringan nirkabel saat ini, terutama pada pola denah saluran dan daya pancar yang terlalu tinggi, yang menyebabkan sinyal hilang dan gangguan antar lantai. Namun, karena keterbatasan geografis bangunan, para peneliti tidak dapat membuat desain jaringan yang optimal. Untuk mengatasi masalah ini, penelitian ini menyarankan sejumlah optimasi, termasuk pemasangan isolasi fisik dan ide untuk mematikan kemampuan 2,4 GHz di titik akses tertentu. Penelitian ini menekankan relevansi perencanaan saluran, daya pancar, dan pendekatan NDLC dalam mencapai kinerja jaringan nirkabel yang efisien dan efektif, bahkan dengan adanya kendala fisik.Kata kunci—Channel Plan, NDLC, Daya Pancar
Analisis Dan Manajemen Bandwidth Menggunakan Metode Htb (Hierarchical Token Bucket) Pada Sman 20 Bandung Ismayana, I Nyoman Gede; Saedudin, Rd. Rohmat; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Internet sangat berperan penting dalam aktivitassehari-hari kita terutama saat belajar disekolah. Jaringan yangtersedia pada SMAN 20 Bandung dirasa kurang memadaidikarenakan bandwidth yang tersedia belum sepenuhnya diaturoleh manajemen bandwidth. Manajemen bandwidth yang adapada SMAN 20 Bandung terbilang belum efektif dikarenakanbandwidth yang diterima oleh masing-masing switch tidaksesuai dengan kebutuhan. Bandwidth yang tersedia pada SMAN20 Bandung yaitu sekitar 400 mbps dimana yang seharusnyasetiap switch menerima 25% dari total bandwidth yaitu sebesar100 mbps namun kenyataanya kurang atau bahkan melebihibandwidth yang seharusnya diterima sehingga terjadinyapermasalahan bandwidth yang tidak beraturan. Manajemenbandwidth sangat dibutuhkan dengan menerapkan metodeHierarchical Token Bucket (HTB). Metode perancangan sistemmenggunakan metode Network Development Life Cycle (NDLC).Dikarenakan sumber daya yang terbatas maka skala penelitiandisesuaikan dengan sumber daya yang ada dan hasil darimanajemen bandwidth yang diperoleh akan dianalisis. Setelahpengujian dilakukan didapatkan data bahwa bandwidthsebelum penelitian dan sesudah penelitian terdapat perbedaandimana keadaan bandwidth setelah pengujian lebih teratur dantidak terjadi ketimpangan antar user. Kata kunci— Bandwidth, Manajemen bandwidth, SMAN 20 Bandung, Hierarchical Token Bucket, NDLC, Prioritas
Analisis Kesiapan Infrastruktur Jaringan Nirkabel Untuk Implementasi Sistem Informasi ERP (Enterprise Resource Planning) Pada Fakultas Rekayasa Industri Rizkiardi, Jizdan; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Dalam era digital yang berkembang pesat, penggunaan sistem perencanaan sumber daya perusahaan(ERP) menjadi landasan utama operasi perusahaan di seluruh dunia. Sistem Informasi ERP mengintegrasikan aspek bisnisseperti manajemen inventaris, keuangan, produksi, sumber daya manusia, dan logistik untuk mendukung pengambilankeputusan strategis dan meningkatkan efisiensi operasional. Di perguruan tinggi, ERP dapat memperluas aksesibilitasinformasi akademik, mempermudah pengelolaan sumber daya, dan memperkuat manajemen keuangan. Untukmengimplementasikan ERP dengan baik, diperlukan infrastruktur jaringan yang handal. Teknologi jaringannirkabel memungkinkan transmisi data secara fleksibel tanpakabel fisik, dengan keunggulan biaya rendah, kemudahaninstalasi, dan jangkauan luas, meskipun menghadapi tantangankeamanan data dan performa yang tidak stabil. UniversitasTelkom berencana menerapkan ERP di Fakultas RekayasaIndustri. Penelitian ini menganalisis kesiapan infrastrukturjaringan nirkabel melalui perhitungan kualitas layanan(Quality of Service) yang meliputi throughput, packet loss,delay, dan jitter di tiga gedung: Gedung TULT, Gedung CacukB, dan Gedung Mangudu. Metode yang digunakan adalahNetwork Development Life Cycle (NDLC). Hasil penelitianmenunjukkan bahwa infrastruktur jaringan nirkabel diFakultas Rekayasa Industri cukup memadai untuk mendukungimplementasi ERP. Pengukuran QoS menunjukkan jaringandengan throughput tinggi, packet loss rendah, delay dapatditerima, dan jitter minimal. Kesimpulan ini memberikan dasarkuat bagi Fakultas untuk menerapkan ERP secara efektif danmemberikan rekomendasi perbaikan untuk meningkatkankinerja jaringan. Penelitian ini juga dapat menjadi acuan bagiinstitusi lain dalam mengembangkan infrastruktur jaringanyang handal. Kata kunci— jaringan nirkabel, ERP, network development life cycle, QoS
Analisis Quality Of Service Jaringan Komputer Di Sekolah Menengah Atas Negeri 20 Bandung Menggunakan Metode Prepare, Plan, Design, Implement, Operate, Optimization (Ppdioo) Tarjono, Muhamad Felix Nugraha; Saedudin, Rd. Rohmat; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Infrastruktur dan manajemen jaringan menjadihal yang krusial untuk sebuah jaringan komputer agar dapatmemberi kepuasan dan kenyamanan bagi pengguna layananinternet. Peran internet bagi SMAN 20 sangat penting, namunpada penerapannya masih ada beberapa masalah yang seringdijumpai oleh penggunanya, seperti kecepatan internet yangdigunakan lambat, pengguna yang tidak dapat terkoneksidengan jaringan, serta pembagian bandwidth yang tidak tepatsasaran. Untuk mengatasi permasalahan tersebut, dapatdilakukan identifikasi atau analisis kualitas jaringan padaSMAN 20 Bandung dengan metode pengujian jaringan qualityof service (QOS).Kerangka kerja yang digunakan pada penelitian ini adalahPPDIOO, namun dibatasi hingga fase perancangan. Pengujiandilakukan dengan cara capture log data jaringan menggunakanwireshark, saat jam senggang dan sibuk sekolah, sebagai aktormurid, staf manajemen, dan staf admin.Dari analisis yang dilakukan, kualitas jaringan trafficpublik lebih baik parameternya saat jam senggang, karenakarakter penggunanya yang lebih intens. Sedangkan padakualitas jaringan traffic manajemen dan admin mendapatkannilai sempurna pada jam senggang maupun sibuk. Hal inidisebabkan karena jenis koneksi nya wired dan bandwidth yangdi bypass. Kata kunci — QOS, Wireshark, Throughput, Packet Loss, Delay, Jiter
Auditing & Policy Untuk Mitigasi Social Engineering Dan Phishing Attack Pada Keamanan Data Pt. Xyz Hadist, Putri Alviona; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Keamanan data merupakan aspek penting darikemajuan teknologi informasi di era digital ini. Meskipunupaya keamanan data terus meningkat, kebocoran data tetapmenjadi ancaman signifikan. Penggunaan OSINT menjadialat yang sangat berguna untuk membantu dalam mitigasirisiko phishing attack menggunakan metode auditing andpolicy based dengan melakukan aktivitas Social Engineeringdan eksperimen menggunakan teknik spear phishing padakonten email. Hal ini dapat digunakan untuk mengidentifikasicelah keamanan yang mungkin perlu diperbaiki. Denganmenerapkan teknik tersebut, dapat memperoleh gambaranyang lebih jelas mengenai potensi titik lemah pada sistem yangdigunakan. Penelitian ini melakukan implementasieksperimen menggunakan OSINT tools, aktivitas socialengineering, dan konten email. Eksperimen OSINT danphishing attack disajikan dalam bentuk Data Flow Diagramuntuk menunjukkan alur dari serangan yang dilakukan. Padaeksperimen konten email dirumuskan menggunakan ActivityDiagram yang digunakan untuk memvisualisasikan langkahlangkahmitigasi menggunakan metode auditing and policybased. Metode ini mencakup penerapan continuous auditingdan kebijakan seperti UU PDP dan rancangan SOP yang tepatdalam menjaga keamanan data dalam menghadapi seranganphishing. Dengan mengintegrasikan auditing and policymemungkinkan penerapan strategi mitigasi yang lebihterstruktur dan berorientasi pada hasil yang efektif untukmelindungi data dari potensi kebocoran dan memperkuatsistem keamanan secara menyeluruh. Kata kunci— OSINT, Phishing, Social Engineering, Auditingand Policy based
Implementasi Dan Integrasi NMS Dengan ITSM Software Pada Aspek Otomasi Dalam Pembuatan Tiket Helpdesk Untuk Pemantauan Sistem Windows Dzulfahmi, Irfan; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Teknologi informasi yang terus berkembangtelah meningkatkan kompleksitas operasional perusahaan,sehingga membutuhkan proses otomasi untuk mendukunglayanan perusahaan menjadi lebih baik. Agar prosesotomatisasi berfungsi dengan baik, diperlukan manajemenlayanan Teknologi Informasi (TI) yang tepat. InformationTechnology Service Management (ITSM) dapat menjadisolusi yang tepat untuk mendukung layanan perusahaandengan pengelolaan infrastruktur dan proses otomatisasilayanan. Namun ITSM memiliki kekurangan terhadapvisibilitas jaringan. Dalam upaya mengatasi kekuranganITSM tersebut, dapat dilakukan dengan menggunakanaplikasi tambahan berupa Network Monitoring Software(NMS) yang berfokus pada pemantauan dan analisisjaringan. Berdasarkan uraian di atas, penelitian inibertujuan untuk melakukan implementasi dan integrasi iTopsebagai ITSM dengan Zabbix sebagai NMS berdasarkanaspek proses otomasi untuk memberikan visibilitas yanglebih baik terhadap pemantauan sistem Windows denganparameter CPU utilization dan high disk usage. Penelitian inidilakukan menggunakan metode Network Development LifeCycle (NDLC) karena memiliki pendekatan yang terstruktur.Hasil dari penelitian ini adalah menghasilkan proses otomasidari integrasi kedua sistem dalam pembuatan tiket helpdesksecara real-time. Dari keseluruhan insiden yang terjadi padakedua sistem tersebut, diperoleh rata-rata response timeinsiden selama 3.1 detik. Saran yang dapat diberikan padapenelitian ini adalah memanfaatkan fitur reporting padaITSM untuk memperluas proses otomasi hingga penangananinsiden dan mendukung pengambilan keputusan yang lebihtepat dalam menangani insiden tersebut.Kata kunci— Helpdesks, ITSM, NDLC, NMS, Otomatisasi,Visibilitas