Claim Missing Document
Check
Articles

Found 24 Documents
Search
Journal : eProceedings of Engineering

Implementasi Dan Mitigasi Phishing Attack Menggunakan Metode Human-Based Pada Pt. Xyz Farmadika, Pramudya; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Phishing merupakan serangan di mana penyerangmencoba untuk mendapatkan informasi sensitif seperti datapribadi dengan menyamar sebagai entitas yang terpercaya.Keamanan informasi dapat diukur dari pengujian phishingattack. Penelitian ini bertujuan untuk melakukan mitigasiterhadap keamanan informasi berdasarkan hasil eksperimenphishing attack. Eksperimen menggunakan OSINT tools danaktivitas social engineering dengan melakukan mitigasiberdasarkan metode human-based. Phishing attack yangdilakukan menggunakan teknik spear phishing dan social mediaphishing. Spear phishing digunakan untuk memanipulasi suatubidang pada perusahaan dengan cara website cloning urlperusahaan dengan menggunakan SEToolkit, social mediaphishing dengan website cloning media sosial, seperti Instagramdan Facebook menggunakan Zphisher, kepada pegawaiperusahaan. OSINT tools yang paling dominan adalah Snov.iodengan mendapatkan data nama, email, dan pekerjaan sebanyak81 data. Eksperimen OSINT, social engineering, dan phishingattack dijelaskan dalam bentuk DFD untuk menunjukkan alurdari serangan yang dilakukan. Activity diagram digunakan untukmerumuskan penggunaan konten email. Setelah mendapatkandata, dilakukan analisis perbandingan dari hasil eksperimenkonten email untuk menyusun mitigasi agar dapat mencegahdampak serangan siber. Mitigasi yang digunakan menggunakanmetode human- based, metode yang berfokus pada aspek people,yaitu aspek yang berfokus pada kesadaran dan perilaku manusiauntuk mencegah ancaman serangan phishing. Denganmemberikan edukasi kepada pegawai secara rutin, setidaknyasebulan sekali melalui pelatihan, simulasi, dan pengujian,perusahaan dapat mencegah kemungkinan terjadinya insidenkeamanan yang disebabkan oleh kelalaian atau kurangnyapengetahuan pegawai. Kata kunci— phishing, osint, social engineering, humanbased,mitigasi
Implementasi Dan Profiling Integrasi Opensource ITSM iTop Dengan Opensource NMS Nagios Hawari, Azizan; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Dalam era kemajuan teknologi informasi yangpesat, ITSM menjadi sangat penting bagi organisasi untukmemastikan sumber daya TI digunakan secara optimal untukmencapai tujuan bisnis. iTop, yang berbasis pada kerangkakerja ITIL v4, menyediakan berbagai modul untuk manajemenlayanan TI, tetapi memiliki keterbatasan dalam pemantauaninfrastruktur jaringan. Oleh karena itu, penelitian inimengintegrasikan iTop dengan Nagios untuk mengatasikelemahan tersebut.Penelitian ini menggunakan metodologi NetworkDevelopment Life Cycle (NDLC) yang terdiri dari beberapatahap, mulai dari analisis kebutuhan, rancangan sistem, hinggasimulation prototyping. Pada penelitian ini dilakukan 3pengujian dengan menjalankan 3 rancangan skenariopercobaan yaitu pengujian pada sistem monitoring Nagios,sistem pembuatan tiketing pada iTop dan sistem integrasilayanan monitoring dan tiketing Nagios dengan iTop. Agarlebih rinci dalam memndapatkan hasil pengujian, dirancangjuga 3 Data Flow Diagaram untuk mengetahui secara rinci alurinformasi yang terjadi dari ketiga aspek pengujian. Pada 19pengujian yang dilakukan dengan masing-masing capaianparamaeter keberhasilan, menunjukan status BERHASILDIUJI dan Hasil penelitian menunjukkan bahwa integrasiantara iTop dan Nagios dapat dilakukan, meskipun padapembuatan tiket kendala yang diperoleh dari hasil pemantauanjaringan Nagios tidak terjadi secara otomatis dan real time.Namun, seacara konektivitas iTop dan Nagios berhasildiintegrasikan dengan eksekusi script create-ticket-manualincident.php yang membuat tiket secara manual pada layananiTop. Kata kunci—ITSM, iTop, Nagios, integrasi, pemantauan jaringan, Ticket
Implementasi Dan Profiling Software Nms Zabbix Dengan Software Itsm Itop Pada Aspek Integrasi Dalam Incident Management Untuk Pemantauan Sistem Ubuntu Sanum, Fachri Fadhilah; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Teknologi intormasi yang terus berkembang telahmeningkatkan kompleksitas operasional perusahaan, sehinggamembutuhkan proses intergrasi untuk mendukung layananperusahaan menjadi lebih baik. Agar proses intergasi berfungsidengan baik, diperlukan manajemen layanan teknologi (IT)yang tepat. Information Technology Service Management(ITSM) dapat menjadi solusi yang tepat untuk mendukunglayanan Perusahaan dengan pengelolaan infrastruktur danproses intergasi layanan. Namun ITSM memiliki kekuranganterhadap visibilitas jaringan. Dalam upaya mengatasikekurangan ITSM tersebut, dapat dilakukan denganmenggunakan aplikasi tambahan berupa Network MonitoringSoftware (NMS) yang berfokus pada pemantauan dan analisisjaringan. Berdasarkan uraian diatas, penelitian ini bertujuanuntuk melakukan implementasi dan integrasi iTop sebagaiITSM dan Zabbix sebagai NMS berdasarkan aspek prosesintegrasi untuk memberikan visibilitas yang lebih baikterhadap pemantauan sistem Ubuntu dengan menggunakanparameter penurunan kecepatan ethernet. Penelitian inidilakukan menggunakan metode Network Development LifeCycle (NDLC) karena memiliki pendekatan yang terstrukturdan relevan dengan penelitian. Hasil dari penelitian ini adalahmenghasilkan proses integrasi kedua sistem dalam pembuatantiket Incident Management secara real-time. Dari keseluruhanincident yang terjadi pada kedua sistem tersebut, diperolehrata-rata response time 2.3 detik selisih dari terdeteksinyaincident hingga terbuatnya tiket secara otomatis. Saran yangdapat diberikan pada penelitian ini adalah mempelajari fungsisource code software secara mendalam, mempelajari keamananuntuk menemukan kemungkinan kerentanan dari serangancyber dari kedua software, dan membuka jalan untuk inovasibaru dalam pengembangan kedua software tersebut. Kata kunci— Incident Management, Integrasi, ITSM, NDLC, NMS
Perancangan Infrastruktur Server Berbasis Cloud Untuk Erp System Menggunakan Amazon Web Services (Aws) Pada Fakultas Rekayasa Industri Maulana, Noor Panca; Hediyanto , Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Perkembangan teknologi pada saat iniberkembang dengan sangat cepat yang akan mendorongkebutuhan sistem yang lebih efisien dan fleksibel, khusunyadalam pengelolaan sumber daya perusahaan (ERP). Padapenelitian kali ini bertujuan untuk dapat merancang serverberbasis cloud menggunaka Amazon Web Services (AWS)untuk ERP System. Metode yang digunakan pada penelitiankali ini menggunakan Software Development Life Cycles(SDLC) yang didalamnya terdapat beberapa tahapan mulaidari tahap analisis, desain, implementasi, pengujian,penyebaran, dan yang terakhir adalah monitoring. Pada tahapanalisis akan mencakup identifikasi kebutuhan sistem dan jugaspesifikasi yang akan diperlukan. Untuk tapa desain akanmencakup desain system cloud server berdasarkan analisiskebutuhan spesifikasi yang sudah dilakukan. Tahapimplementasi akan mencakup proses penyiapan dan jugakonfigurasi server menggunakan AWS, khususnyapengggunaan layanan Amazon EC2 untuk dapat menjalankaninstance cloud server. Tahap pengujian akan mencakupmemastikan sistem cloud server berjalan dengan baik dansesuai dengan spesifikasi kebutuhan yang sudah ditentukan.Hasil dari penelitian ini adalah dapat menunjukkan bahwapenggunaan AWS sebagai penyedia layanan untukmengimplementasi cloud server akan memberikan fleksibilitasdan skalabilitas yang tinggi dalam pengelolaan ERP System.Tidak hanya itu, analisis mengenai biaya yang akandikeluarkan dan juga peroforma yang akan didapat bahwaspesifikasi server yang direkomendasikan dapat memberikankinerja yang optimal dengan biaya yang lebih efisien. Nantinyainfrastruktur yang akan dirancang dapat diandalkan dalammendukung operasional bisnis sercara lebih ekeftif dan lebihefisien. Kata kunci— Software Development Life Cycles (SDLC),Amazon Web Services (AWS), Cloud Computing. Server, ERP System.
Rancangan Desain Implementasi Pengujian Konektivitas Antara NMS Nagios Dan ITSM iTop Dengan Aspek Otomatisasi Rafi, Muhammad; Widjajarto , Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak—Penelitian ini berfokus pada implementasi danprofiling perangkat lunak open-source untuk meningkatkanefisiensi dalam pengelolaan layanan TI dan infrastrukturjaringan dengan aspek otomasi. Dengan menggunakan metodeNetwork Development Life Cycle (NDLC), penelitian inimelibatkan tahap analisis, desain, dan simulasi terhadap tigapengujian utama, yaitu Nagios sebagai platform NetworkMonitoring System (NMS), iTop sebagai platform IT ServiceManagement (ITSM), dan pengujian otomasi antara keduaplatform tersebut. Hasil pengujian menunjukkan keberhasilanlima pengujian pada Nagios yang berkaitan dengan prosesmonitoring jaringan serta dua pengujian pada iTop yang terkaitdengan proses pembuatan tiket. Namun, pada pengujianotomasi, proses pembuatan tiket otomatis melalui scriptcreateTicket-nagios.php tidak berhasil. Analisis menunjukkanbahwa event handler yang diinisiasi oleh perintah create-iTopticket terbaca, namun script createTicket-nagios.php tidakmampu mengonversi notifikasi dari Nagios menjadi tiket padaiTop, menunjukkan adanya masalah dalam komunikasi antarascript tersebut dan iTop. Berdasarkan temuan ini, penelitianmemberikan rekomendasi untuk menguji konektivitas antarascript Nagios dengan API iTop. Solusi yang diajukanmelibatkan perancangan script baru yang mendasari scriptcreateTicket-nagios.php, serta penyusunan flowchart, DataFlow Diagram (DFD), dan Class Diagram untuk memastikankomunikasi yang efektif dan otomatisasi yang berhasil antarakedua platform tersebut. Kata kunci— Otomatisasi, otomasi, NMS, ITSM, monitoring,ticketing, NDLC
Analisis Performansi Jaringan 4g Lte Dengan Metode Drive Test Pada Telkom University Landmark Tower (Tult) Perkasa, Bimasetya; Saedudin, Rd Rohmat; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Pada saat ini, kemajuan pesat sistem telekomunikasi memungkinkan masyarakat memperoleh manfaat dariberbagai teknologi komunikasi dan informasi. Masyarakat dapat menggunakan dan menikmati layanan telekomunikasiberupa jaringan 4G LTE (Long Term Evolution. Teknologi 4G LTE lebih unggul dari pendahulunya, yaitu 3G, di mana 4Gmenawarkan kualitas jaringan yang lebih baik dan kecepatan transmisi data yang lebih cepat. Internet dibutuhkan padaberbagai kegiatan sehari-hari khususnya pada kegitan belajar mengajar maupun komunikasi dalam pendidikan. Penelitian inidilakukan untuk menganalisa jaringan 4G LTE pada Fakultas Rekayasa Industri di gedung Telkom University LandmarkTower (TULT) menggunakan metode drive test. Pengukurandilaksanakan di waktu yang sama namun di hari yang berbeda sebanyak tiga kali. Penelitian ini berfokus pada analisa databerdasarkan parameter RSRP, (Received Signal Reference Power), RSRQ (Reference Signal Received Quality), dan SNR(Signal to Noise Ratio). Dengan pengukuran tiga parameter tersebut dapat diperoleh kualitas jaringan 4G LTE pada objekpenelitian. Hasil dari analisis ketiga parameter disesuaikan dengan KPI. Berdasarkan hasil analisa pada penelitian ini,didpatkan hasil pada parameter RSRP dengan rata-rata range sinyal ≥ -90 dBM, nilai tertinggi terdapat pada lantai 4 denganpresentase sebesar 97,53% yang termasuk kategori sangat bagus. Sedangkan pada parameter RSRQ dengan rata-rata range sinyal ≥ -10 dBM, nilai tertinggi terdapat pada lantai 4 dengan presentase 10,71% yang termasuk buruk. Pada parameter SNR dengan rata-rata range sinyal ≥ 0 dBM, nilaitertinggi terdapat pada lantai 1 dengan presentase 96,17%% yang termasuk sangat baik. Kata Kunci ⸺ 4G, RSRP, RSRQ, SNR, drive test
Implementasi dan Analisis Attack Tree pada Aplikasi DVWA Berdasar Metrik Time dan Skill Level Nugraha, Yadi; Widjajarto, Adityas; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak - Attack tree dapat dirumuskan berdasarkanlangkah-langkah eksploitasi yang terjadi pada aplikasi web.Tujuan dari penelitian ini adalah untuk memahami relasiattack tree dan karakter eksploitasi berdasarkan metrik timedan skill level. Platform untuk pengujian eksploitasimenggunakan DVWA dan disusun menjadi attack tree.Penyusunan attack tree dengan kondisi terlindungi dan tidakterlindungi WAF. Attack tree disusun berdasarkan limakerentanan yaitu SQL Injection, XSS (Reflected), Commandinjection, CSRF, dan Brute force. Hasil analisis dengankondisi tidak dilindungi WAF menyimpulkan XSS (Reflected)attack tree menempati urutan pertama dengan skor 131,92.SQL Injection attack tree menempati urutan terakhir denganskor 1727,56. Sedangkan dengan WAF SQL Injection attacktree menempati urutan pertama dengan skor 54. Brute forceattack tree menempati urutan terakhir dengan skor 319,51.Kelanjutan penelitian dapat berupa merinci langkaheksploitasi menggunakan CVSS score sebagai perhitunganskill level dan pengukuran parameter menggunakan IDSsebagai salah satu fitur firewall. Kata kunci: attack tree, eksploitasi, metrik, time, skilllevel
Optimalisasi Wlan 5 Ghz Gedung Tult Lantai 16 Sampai 19 Berdasarkan Quality Of Service Menggunakan Metode Network Development Life Cycle (Ndlc) Arief, Muhammad Rifqi; Herdiyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Penggunaan Wi-Fi sudah hampir digunakan olehsemua orang karena memudahkan berbagai aktivitas. Hal inijuga digunakan oleh Telkom University Landmark tower(TULT). Penelitian akan melakukan analisis menggunakanmetode Network Development Life cycle (NDLC). Menganalisisjaringan menggunakan bantuan perangkat lunak sepertiEkahau, Wireshark dan standard QoS. Hasil nilai pengujian kedalam kategori sangat bagus berdasarkan standar TIPHONpada pagi dan siang. Manfaat dilakukan penelitian ini yaituuntuk mengetahui kualitas jaringan .Dari beberapa perangkattersebut akan mendapatkan data seperti sinyal yang ada, SignalStrength. Dari pembahasan yang menggunakan data tersebutakan menghasilkan perancangan dan usulan berupa pergantianAccess point. Adapun rekomendasi ini untuk membuat jaringanTelkom University Landmark Tower menjadi lebih efisien danoptimal serta meminalisir meningkatnya throughput, PacketLoss dan Delay. Kata kunci— Wi-Fi, Telkom University Landmark Tower, Network Development Life Cycle, Quality of Service
Optimasi Wlan 5 Ghz Terhadap Quality Of Service Dan Penurunan Channel Interference Dengan Metode Ndlc, Studi Kasus: Lantai 8-15 Di Gedung Telkom University Landmark Tower (Tult) Shidqi T , Daffa; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Gedung Telkom University Landmark Tower(TULT) merupakan gedung yang dibangun setinggi 19 lantaidan menjadi gedung perkuliahan berbasis smart building danmendukung konsep go green. Melalui penelitian terdahuluberdasarkan Rompas [1], untuk frekuensi 5 GHz belumtersebar secara merata di Gedung TULT. Selain ituberdasarkan observasi, dengan terdapat banyaknya AccessPoint yang terdapat di Gedung TULT, sehingga memungkinkanterjadinya suatu interferensi yang berdampak pada kinerjajaringan. Melalui penelitian Dionisio dkk., [2], yang melakukanpengujian Wi-Fi dengan frekuensi 5 GHz mendapatkan hasilberupa penurunan throughput berdasarkan skenario penuhchannel interference. Penelitian ini menggunakan metodeNDLC untuk memastikan WLAN 5 GHz di TULT dapatdigunakan pada Kegiatan Belajar Mengajar (KBM)perkuliahan. Adapun hasil pengukuran RSSI 5 GHz WLAN diTULT lantai 8-15 menghasilkan kategori Excellent. Kemudian,hasil penurunan channel interference menunjukkan channelinterference dapat diturunkan hingga maximum menjadi 2 kaliuntuk ruangan indoor dan 3 kali untuk area kecil. Lalu, padahasil pengujian QoS pada WLAN dengan menggunakanstandar TIPHON didapatkan Good pada parameterthroughput. Dengan adanya optimasi pada penurunan channelinterference, dapat memaksimalkan nilai throughput menjadikategori Excellent. Hal ini membuktikan metode NDLC dapatmengoptimasi WLAN dengan mengurangi channel interferencepada lantai 8-15 Gedung TULT. Kata kunci— WLAN 5 GHz, Gedung TULT, NDLC, Channel Interference, QoS
Perancangan Dan Implementasi Cloud Base Microsegmentation Firewall Menggunakan Metode Ppdioo Septiawan, Muhammd Rizki; Kurniawan, M. Teguh; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — seiring dengan kemajuan ini, timbulkekhawatiran seputar keamanan data pengguna. Baru-baru ini,kita menyaksikan peningkatan jumlah serangan keamanansiber, terutama dalam bentuk serangan ddos salah satupendekatan yang diambil untuk mengatasi tantangan ini adalahpenerapan konsep mikrosegmentasi dalam jaringan cloud.Topologi ini akan diimplementasikan dalam simulasi jaringanmenggunakan gns3, yang akan diukur meliputi aspekfungsionalitas, statistik keamanan, kualitas layanan (quality ofservice), pengujian akan dilakukan dalam dua skenario berbedayaitu kondisi normal dan serangan ddos dari zona external.Serangan dilakukan dengan metode icmp flood dan syn flood. Kata kunci— fortigate, firewall, ddos, quality of service.