Claim Missing Document
Check
Articles

Found 38 Documents
Search
Journal : eProceedings of Engineering

Pengamanan Data Cloudfri Menggunakan Metode Security Hardening Yunan Sukho Aditya; Umar Yunan Kurnia Septo Herdianto; Muhammad Fathinuddin
eProceedings of Engineering Vol 8, No 5 (2021): Oktober 2021
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Security Hardening merupakan metode yang digunakan untuk melakukan Hardening atau penutupan celah agar suatu sistem terhindar dari serangan. Penelitian ini bertujuan untuk melakukan identifikasi vulnerability yang ada pada objek yaitu savsoftquiz.cloudfri.id untuk meminimalisir ancaman. Dengan digunakannya metode Security Hardening, dapat dilakukannya analisis dengan pengujian scanning vulnerability dan exploit. Pengujian yang dilakukan untuk menemukan vulnerability yang terdapat pada savsoftquiz.cloudfri.id menggunakan scanning tools yang hasilnya akan digunakan untuk melakukan exploit pada objek. Scanning tools yang digunakan adalah HCL AppScan sedangkan untuk exploit menggunakan Metasploit, Burp Suite, dan Sqlmap. Hasil dari scanning mendapatkan beberapa vulnerability yang memiliki threat level high, sedangkan hasil dari melakukan exploit mendapatkan informasi yang menunujukan bahwa email dan password pada objek tidak terenkripsi. Hasil dari exploit juga menunjukan bahwa objek sudah terpasang WAF yang dapat menahan serangan SQL Injection. Kata kunci: Security Hardening, Hardening, Vulnerability, Exploit
Analisis Kesiapan Infrastruktur Jaringan Nirkabel Untuk Implementasi Sistem Informasi ERP (Enterprise Resource Planning) Pada Fakultas Rekayasa Industri Rizkiardi, Jizdan; Hediyanto, Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Dalam era digital yang berkembang pesat, penggunaan sistem perencanaan sumber daya perusahaan(ERP) menjadi landasan utama operasi perusahaan di seluruh dunia. Sistem Informasi ERP mengintegrasikan aspek bisnisseperti manajemen inventaris, keuangan, produksi, sumber daya manusia, dan logistik untuk mendukung pengambilankeputusan strategis dan meningkatkan efisiensi operasional. Di perguruan tinggi, ERP dapat memperluas aksesibilitasinformasi akademik, mempermudah pengelolaan sumber daya, dan memperkuat manajemen keuangan. Untukmengimplementasikan ERP dengan baik, diperlukan infrastruktur jaringan yang handal. Teknologi jaringannirkabel memungkinkan transmisi data secara fleksibel tanpakabel fisik, dengan keunggulan biaya rendah, kemudahaninstalasi, dan jangkauan luas, meskipun menghadapi tantangankeamanan data dan performa yang tidak stabil. UniversitasTelkom berencana menerapkan ERP di Fakultas RekayasaIndustri. Penelitian ini menganalisis kesiapan infrastrukturjaringan nirkabel melalui perhitungan kualitas layanan(Quality of Service) yang meliputi throughput, packet loss,delay, dan jitter di tiga gedung: Gedung TULT, Gedung CacukB, dan Gedung Mangudu. Metode yang digunakan adalahNetwork Development Life Cycle (NDLC). Hasil penelitianmenunjukkan bahwa infrastruktur jaringan nirkabel diFakultas Rekayasa Industri cukup memadai untuk mendukungimplementasi ERP. Pengukuran QoS menunjukkan jaringandengan throughput tinggi, packet loss rendah, delay dapatditerima, dan jitter minimal. Kesimpulan ini memberikan dasarkuat bagi Fakultas untuk menerapkan ERP secara efektif danmemberikan rekomendasi perbaikan untuk meningkatkankinerja jaringan. Penelitian ini juga dapat menjadi acuan bagiinstitusi lain dalam mengembangkan infrastruktur jaringanyang handal. Kata kunci— jaringan nirkabel, ERP, network development life cycle, QoS
Implementasi Dan Analisis Openscap Vulnerability Scanning Dengan Sistem Manual Dan Otomatis Menggunakan Ansible Rafsyandjani, Muhammad Rizki; Widjajarto, Adityas; Hediyanto, Umar Yunan Kurnia Septo
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Keamanan sistem dan jaringan merupakan halpenting untuk menjaga integritas, kerahasiaan, danketersediaan data dalam suatu organisasi. Di era digital ini,vulnerability scanning merupakan teknologi kunci untukmendeteksi kelemahan pada sistem dan jaringan komputeryang dapat memberikan peluang terjadinya serangan siber.Akan tetapi, metode vulnerability scanning secara manualseringkali kurang efisien, terutama pada lingkungan denganbanyak perangkat digital. Salah satu perusahaan yangkemungkinan besar membutuhkan dan juga memerlukanperubahan dari sistem manual ini adalah perusahaan penyedialayanan cloud, yang mana membutuhkan kemudahanperawatan terhadap sistem, perangkat, dan server yangdigunakan dalam skala yang cukup besar atau masif. Penelitianini difokuskan pada permasalahan efektivitas dan efisiensidalam mendeteksi dan mengelola kerentanan keamanan padasistem informasi. Untuk mengatasi permasalahan tersebut,maka dilakukan implementasi dan perbandingan pendekatanvulnerability scanning secara manual dengan pendekatanotomatis menggunakan OpenSCAP yang terintegrasi denganAnsible. Percobaan dilakukan pada total 3 komputer target,dan analisis yang dilakukan adalah dengan membandingkanproses dan waktu yang dibutuhkan untukmengimplementasikan kedua metode tersebut. Hasil penelitianmenunjukkan bahwa penggunaan otomatisasi Ansible dapatmempengaruhi proses dan juga waktu yang dibutuhkan olehsistem pemindaian kerentanan dimana pada sistem manualdidapatkan total waktu sebesar 11.98s dan untuk sistemotomatisasi Ansible didapatkan total waktu sebesar 12.886s jikadilakukan pengujian pemindaian secara bersamaan pada ketigaperangkat komputer target. Berdasarkan literatur, waktu yanglebih lama ini dapat dipengaruhi oleh spesifikasi perangkatkeras yang digunakan. Penelitian ini menyimpulkan bahwapendekatan otomatisasi menggunakan Ansible dan OpenSCAPmemiliki pengaruh yang relatif kecil apabila diaplikasikan padapenggunaan tiga perangkat. Terdapat peluang untuk dilakukanpenelitian terkait dengan pengaruh spesifikasi perangkat kerasyang digunakan terhadap lamanya percobaan. Kata kunci— vulnerability scanning, ansible, time
Perancangan Infrastruktur Server Berbasis Cloud Untuk Erp System Menggunakan Amazon Web Services (Aws) Pada Fakultas Rekayasa Industri Maulana, Noor Panca; Hediyanto , Umar Yunan Kurnia Septo; Fathinuddin, Muhammad
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak — Perkembangan teknologi pada saat iniberkembang dengan sangat cepat yang akan mendorongkebutuhan sistem yang lebih efisien dan fleksibel, khusunyadalam pengelolaan sumber daya perusahaan (ERP). Padapenelitian kali ini bertujuan untuk dapat merancang serverberbasis cloud menggunaka Amazon Web Services (AWS)untuk ERP System. Metode yang digunakan pada penelitiankali ini menggunakan Software Development Life Cycles(SDLC) yang didalamnya terdapat beberapa tahapan mulaidari tahap analisis, desain, implementasi, pengujian,penyebaran, dan yang terakhir adalah monitoring. Pada tahapanalisis akan mencakup identifikasi kebutuhan sistem dan jugaspesifikasi yang akan diperlukan. Untuk tapa desain akanmencakup desain system cloud server berdasarkan analisiskebutuhan spesifikasi yang sudah dilakukan. Tahapimplementasi akan mencakup proses penyiapan dan jugakonfigurasi server menggunakan AWS, khususnyapengggunaan layanan Amazon EC2 untuk dapat menjalankaninstance cloud server. Tahap pengujian akan mencakupmemastikan sistem cloud server berjalan dengan baik dansesuai dengan spesifikasi kebutuhan yang sudah ditentukan.Hasil dari penelitian ini adalah dapat menunjukkan bahwapenggunaan AWS sebagai penyedia layanan untukmengimplementasi cloud server akan memberikan fleksibilitasdan skalabilitas yang tinggi dalam pengelolaan ERP System.Tidak hanya itu, analisis mengenai biaya yang akandikeluarkan dan juga peroforma yang akan didapat bahwaspesifikasi server yang direkomendasikan dapat memberikankinerja yang optimal dengan biaya yang lebih efisien. Nantinyainfrastruktur yang akan dirancang dapat diandalkan dalammendukung operasional bisnis sercara lebih ekeftif dan lebihefisien. Kata kunci— Software Development Life Cycles (SDLC),Amazon Web Services (AWS), Cloud Computing. Server, ERP System.
Perancangan Sistem Honorarium Asisten Laboratorium Dan Asisten Praktikum Dengan Metode Quickstart (Studi Kasus Laboratorium Fakultas Rekayasa Industri) Ardelia, Raissa; Hediyanto, Umar Yunan Kurnia Septo; Firdaus, Taufiq Maulana
eProceedings of Engineering Vol. 12 No. 1 (2025): Februari 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak— Fakultas Rekayasa Industri atau biasa disebutFRI merupakan salah satu fakultas pertama di TelkomUniversity, FRI juga mempunyai Laboratorium yang memadaiuntuk dilakukannya praktikum mata kuliah di setiap programstudi. Asisten laboratorium berperan penting dalammenjalankan eksperimen, praktikum dan proyek penelitian,sehingga anggaran honorarium menjadi hal yang krusial.Penyusunan honorarium asisten laboratorium dan praktikummasih dilakukan secara tidak terkomputasi sehinggamenyebabkan kurangnya transparansi.Penelitian ini bertujuanuntuk mengembangkan sistem pengelolaan honorarium asistenlaboratorium dan asisten praktikum yang lebih efisien dantransparan di Fakultas Rekayasa Industri Universitas Telkom.Sistem yang dikembangkan berbasis pada platform open sourceOdoo ERP versi 15.0 dengan memanfaatkan modul Payroll.Melalui konfigurasi Odoo ERP, diharapkan dapatmeminimalisir kesalahan manual dalam perhitunganhonorarium, meningkatkan akurasi data, serta memberikantransparansi yang lebih baik kepada seluruh pihak terkait.Metode pengembangan sistem yang digunakan adalahQuickstart Methods Phase, yang meliputi tahap analisis,konfigurasi, dan pengujian. Hasil pengujian menggunakanmetode Blackbox Testing dan expert judgment menunjukkanbahwa sistem yang dikembangkan telah memenuhi kriteriayang ditetapkan, dengan perolehan indeks rata-rata 4 dari 5.Sistem ini diharapkan dapat menjadi solusi yang efektif dalammengelola honorarium asisten laboratorium dan asistenpraktikum di lingkungan akademik. Kata kunci — Odoo, Payroll, Honorarium, EnterpriseResource Planning (ERP), Fakultas Rekayasa Industri (FRI)
Implementasi Serangan Distributed Denial Of Service (DDoS) Pada Software Defined Network (SDN) Menggunakan Shannon Entropi Dengan Metodologi Ppdioo Djauhari , Syifanada Safia; Kurniawan, Mochamad Teguh; Hediyanto, Umar Yunan Kurnia Septo
eProceedings of Engineering Vol. 12 No. 3 (2025): Juni 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Dengan pesatnya kemajuan teknologi yangmemberikan dampak positif pada produktivitas dalam aktivitassehari – hari dan pekerjaan. Seiring perkembangan tersebut,teknologi Software Defined Network (SDN) muncul denganmemisahkan datar trafik dari datar kendali dan mengisolasifungsi jaringan dari perangkat keras fisik. SDN, sebagaijaringan berbasis perangkat lunak, memungkinkan penyediaanfitur secara remote. Perubahan ini mencerminkan transformasisignifikan dalam cara jaringan di konsep dan dikelola,menggantikan pendekatan tradisional dengan solusi yang lebihadaptif dan efisien. Meskipun SDN merupakan teknologi yangrelatif baru, tetap terdapat kelemahan, khususnya dalamkerentanan jaringan. Salah satu bentuk serangan pada SDNadalah Distributed Denial of Service (DDoS). DDoS bertujuanuntuk mengganggu trafik normal dari server, layanan ataujaringan host korban, sehingga sumber daya jaringan tidaktersedia untuk pengguna. Entropi Shannon adalah ukurankeacakan atau ketidakpastian dalam data yang membantumendeteksi anomali dalam trafik jaringan, sehingga dapatmengidentifikasi serangan DDoS. Penelitian ini akanmengeksplorasi bagaimana serangan DDoS berdampak padajaringan SDN dan bagaimana entropi Shannon dapatmendeteksi serangan DDoS. Kata Kunci: SDN, DDoS, Shannon Entropy, POX Controller,PPDIOO.
Perancangan Standarisasi Sistem Dashboard untuk Pengelolaan Sumber Daya Server Fakultas Rekayasa Industri Menggunakan New Relic Zaidan, Muhammad Adam; Kurniawan , Mochamad Teguh; Hediyanto, Umar Yunan Kurnia Septo
eProceedings of Engineering Vol. 12 No. 3 (2025): Juni 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Perkembangan teknologi mengharuskanpengelolaan sumber daya server yang efisien, terutama diFakultas Teknik Industri Universitas Telkom. Meningkatnyakompleksitas layanan TI akibat bertambahnya pengguna danaplikasi menuntut sistem pemantauan yang efektif. Meskipunmenggunakan New Relic, implementasinya belum optimaldalam analisis kinerja waktu nyata dan pengambilankeputusan. Penelitian ini bertujuan mengembangkan danmengoptimalkan dashboard berbasis New Relic untukmanajemen server yang lebih efisien. Melalui metodologi PDCA(Plan-Do-Check-Act), penelitian ini mengidentifikasi tantanganalokasi sumber daya dan merekomendasikan solusi denganmemanfaatkan fitur New Relic seperti metrik khusus,peringatan, dan visualisasi. Data diperoleh melalui observasi,wawancara, dan kuesioner, kemudian dianalisis denganmenggunakan metode expert judgement dari laboran. Hasilyang diharapkan meliputi peningkatan kinerja server, efisiensioperasional, serta layanan TI yang lebih baik untuk keperluanakademik dan administrasi. Penelitian ini juga menawarkankerangka kerja bagi institusi lain untuk mengadopsi alatpemantauan seperti New Relic. Kata kunci— Sistem dashboard, manajemen sumber daya,server, New Relic, Telkom University
Sistem Dashboard Untuk Manajemen Kinerja Server Studi Kasus Laboratorium Fakultas Rekayasa Industri Daniswara, Daffa Haruki; Kurniawan, Mochamad Teguh; Hediyanto, Umar Yunan Kurnia Septo
eProceedings of Engineering Vol. 12 No. 3 (2025): Juni 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Manajemen kinerja server merupakan aspekpenting untuk memastikan keberlangsungan operasional yangoptimal di laboratorium Fakultas Rekayasa Industri,Universitas Telkom. Penelitian ini bertujuan untukmengembangkan sistem monitoring berbasis dashboard yangdapat memantau kinerja server secara real-time, termasuk logaplikasi, penggunaan CPU, RAM, dan traffic, sertamemberikan notifikasi proaktif untuk mengantisipasi masalah.Metode penelitian menggunakan pendekatan Design ScienceResearch (DSR) dengan metodologi PDCA untukpengembangan iteratif. Data dikumpulkan melalui wawancara,observasi, dan studi literatur, sementara evaluasi dilakukanterhadap empat alat monitoring, yaitu Node Exporter FullDashboard (Grafana), Uptime Kuma, Nagios, dan Site24x7.Hasil menunjukkan bahwa Site24x7 adalah solusi terbaikdengan fitur notifikasi proaktif, pemantauan real-time yangdapat disesuaikan, dan analisis data historis untuk perencanaankapasitas. Sistem ini berhasil meningkatkan efisiensipemantauan kinerja server, meskipun beberapa aspek, sepertipemantauan storage dan antarmuka dashboard, perludiperbaiki. Dengan implementasi ini, penelitian diharapkandapat mengurangi downtime, meningkatkan efisiensioperasional, dan mendukung pengelolaan server yang lebihbaik. Kata kunci— monitoring server, dashboard, notifikasiproaktif, efisiensi operasional, laboratorium fakultas rekayasaindustri
Sistem Deteksi Serangan DDoS Pada Software Defined Network Menggunakan Metode Random Forest Alam, Pranata; Kurniawan, Mochammad Teguh; Hediyanto, Umar Yunan Kurnia Septo
eProceedings of Engineering Vol. 12 No. 3 (2025): Juni 2025
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Pada era digital yang semakin kompleks,serangan siber jenis Distributed Denial of Service (DDoS) telahmenjadi ancaman serius bagi keamanan jaringan, karenamampu melumpuhkan sistem dan layanan dengan membanjiritarget menggunakan lalu lintas data yang berlebihan. Penelitianini mengusulkan sistem deteksi serangan DDoS inovatif yangmenggabungkan kekuatan jaringan yang terdefinisi perangkatlunak (Software-Defined Network/SDN) dengan algoritmapembelajaran mesin Random Forest. Data lalu lintas dianalisisuntuk menghasilkan fitur-fitur seperti jumlah paket, waktuantar paket, dan ukuran rata-rata paket. Fitur-fitur inidigunakan karena dikenal memiliki kemampuan diskriminatiftinggi dalam mendeteksi pola anomali. Selanjutnya, model yangtelah dilatih diintegrasikan ke dalam kontroler SDN, sepertiRyu Controller, sehingga mampu mendeteksi pola lalu lintasmencurigakan secara cepat dan akurat. sistem ini menunjukkanefektivitasnya dengan tingkat akurasi deteksi sebesar 88%.Hasil ini menunjukkan bahwa kombinasi teknologi SDN danRandom Forest memberikan solusi yang andal dalammelindungi infrastruktur digital dari serangan DDoS, sehinggadapat mencegah kerusakan signifikan pada sistem jaringan.Kata kunci— Software Defined Network (SDN), DistributedDenial of Service (DDoS), Random Forest.
Analisis Security Mitigation Terhadap Website Akademik Penentuan Peminatan di Institusi XYZ Menggunakan Metode Penetration Testing Execution Standard (PTES) Ryandi, Yuaraina Dirgantarizki; Hediyanto, Umar Yunan Kurnia Septo; Widjajarto, Adityas
eProceedings of Engineering Vol. 11 No. 4 (2024): Agustus 2024
Publisher : eProceedings of Engineering

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Abstrak - Dalam perkembangan teknologi pendidikan, keamanan informasi menjadi yang terpenting dalammelindungi data dan informasi dari ancaman atau serangan.Salah satunya serangan SQL Injection yang mengarah ke server database dengan menyisipkan pernyataan SQL berbahayakemudian database mengeksekusi query tersebut. Penelitian dilakukan untuk mengetahui kondisi celah keamanan terhadapserangan SQL Injection pada website akademik penentuanpeminatan di suatu institusi dan mengetahui mitigasi pada website tersebut. Pengujian ini perlu dilakukan karena websitebelum dilakukan uji keamanan karena saat proses pembuatannya tidak dilakukan proses security testing danlangsung memasuki tahapan Go-Live, sehingga kemungkinanterdapat celah keamanan, seperti kebocoran data pada website ataupun adanya perubahan data yang diperlukan, sehinggaberdampak pada penyalahgunaan data/infomasi pengguna, berkurangnya kepercayaan pengguna, hingga merusak namabaik Institusi XYZ. Penelitian ini menerapkan kerangka kerja keamanan Penetration Testing Execution Standard (PTES)dengan bantuan tools disetiap tahapannya. Pengujian yangdilakukan berupa eksploitasi pada setiap tautan denganparameter yang ditentukan. Hasil dari pengujian serangan SQLInjection terhadap website dengan lima tools yang dilakukanmenunjukkan bahwa tidak terdapat celah keamanan yang ada,sehingga implementasi security mitigation tidak perlu dilakukan. Kata kunci - Website, PTES, SQL Injection, mitigasi keamanan
Co-Authors Aditya Nugroho, Rizky Adityas Widjajarto Adriansyah, Aveicena Kemal Agisti Dea Savana Ahmad Almaarif Al Faridz, Muhammad Hanafi Mu’amar Alam, Pranata Amelia Kurniawati Amelia Purnama Putri Ananda Anggie Nur Aini Ardelia, Raissa Ardiansyah, Yunus Arfiananda, Sandrina Firda Ari Fajar Santoso Ari Yanuar Ridwan Aria Fajar Ramdhany Ariq Yumna Mubarok Aurora Margaretha Rompas Averian, Akbar Avon Budiyono Basuki Rahmat Basyirah, Aulia Budiono, Avon Chrishya Buti Pama Daniswara, Daffa Haruki Daturrahmah, Mufhi Dewi, Muliya Diandra Muhammad Lutfi Dicky Dwi Kurniawan Putra Divani Prajna Lutfiah Djatiaisha, Ananda Djauhari , Syifanada Safia Elhadi, Rosad Ma'ali Faishal Rizqi Irfandi Falah, Muhammad Rafif Farras Naim febriyanto, Akbar Firdaus, Taufiq Maulana Ginanjar Dewi Girang Ginting, Debora Natalia Girang, Ginanjar Dewi Gymnatsiar, Ridwan Hafitzhah, Yolanda Haryasena Panduwiyasa Ibnu Muhlisin Indera, Rizal Irfan Darmawan Kamaly, Akhmad Dzihan Kharisma Perdani Kusumahastuti Kharisma Perdani Kusumahstuti Kharisma Perdani Kusumahstuti Kharisma Perdani Kusumahstuti Krisfian Adji Brata Kristy, Natasha Alflashya Kusumahastuti, Kharisma Perdani Luciana Andrawina Lutfiah, Divani Prajna M. Alwi Zein M. Teguh Kurniawan Maulana, Noor Panca Mochamad Teguh Kurniawan Mochammad Teguh Kurniawan, Mochammad Teguh Muhammad Fathinuddin Muhammad Firmansyah Dwi Putra Muhammad Hibban Mikhail Muhardi Saputra Muharman Lubis Napisa, Rida Navya Kirana Safitri Pulungan, Fauzan Khairy Putra, Syailendra Alzana Rachmadita Andreswari Rafsyandjani, Muhammad Rizki Rahman, Dega Fauzan Ramadani Ramadani, Ramadani Rd. Rohmat Saedudin Riffan Fauzia Rifqi Zain Naufal Rizkiardi, Jizdan Rosad Ma’ali el Hadi Ryandi, Yuaraina Dirgantarizki Safitra, Muhammad Fakhrul Salsabila Safitri Samuel Putra Hari Shidqi T , Daffa Singgih Krismarwantoni Sadino Syalmah, Vanya Syarah Tazkiatun Nupus Triswinadi, Made Widiadnyani Valentino, Nabil Egan Wardana, Bimo Rahmatillah Wicaksono, Krisna Aji Widjajarto, A. Wirawan, Muhammad Naufal Yati Rohayati, Yati Yolanda Hafitzhah Yunan Sukho Aditya Yunita Nugrahaini Safrudin Yurifatul Iswara Zaidan, Muhammad Adam