11Viewes
Pengembangan Custom Ruleset IDS Berbasis Skenario Serangan Multi-Tahap pada Kompetisi CTF, dengan Evaluasi Detection Rate dan False Positive
Repository Analytics
Statistic Details
0Downloaded
11Accessed per month
2Countries
Loading...
Date
Authors
Widya, Surya Shinta
Journal Title
Journal ISSN
Volume Title
Publisher
Politeknik Negeri Batam
Abstract
Suricata sebagai Network Intrusion Detection System (NIDS) open-source umumnya mengandalkan Emerging Threats Open (ET Open) ruleset yang bersifat generik, sehingga berpotensi memiliki celah deteksi terhadap tahapan serangan yang terstruktur dalam sebuah attack chain. Penelitian ini bertujuan mengidentifikasi celah deteksi ET Open terhadap attack chain kompetisi CTF KMIPN 2024, merancang Custom rules untuk menutup celah tersebut, serta mengevaluasi detection rate dan false positive rate dari Custom rules yang dikembangkan. Penelitian menggunakan metode eksperimental dengan desain before-after pada lingkungan lab terkontrol, di mana Suricata berperan sebagai sniffer pasif dalam mode promiscuous dan AF_PACKET. Custom rules dirancang berdasarkan analisis packet capture pada setiap tahapan serangan yang tidak terdeteksi oleh ET Open. Hasil penelitian menunjukkan peningkatan detection rate setelah penambahan custom rules, dengan visibilitas serangan yang dipetakan ke framework MITRE ATT&CK dalam bentuk coverage map. Penelitian ini memberikan kontribusi berupa custom ruleset yang dapat meningkatkan visibilitas Suricata terhadap attack chain terstruktur.
Description
Citation
IEEE
