Pengembangan Custom Ruleset IDS Berbasis Skenario Serangan Multi-Tahap pada Kompetisi CTF, dengan Evaluasi Detection Rate dan False Positive

Repository Analytics

Statistic Details

Updated data
11Viewes
0Downloaded
11Accessed per month
2Countries
Loading...
Thumbnail Image

Authors

Widya, Surya Shinta

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Suricata sebagai Network Intrusion Detection System (NIDS) open-source umumnya mengandalkan Emerging Threats Open (ET Open) ruleset yang bersifat generik, sehingga berpotensi memiliki celah deteksi terhadap tahapan serangan yang terstruktur dalam sebuah attack chain. Penelitian ini bertujuan mengidentifikasi celah deteksi ET Open terhadap attack chain kompetisi CTF KMIPN 2024, merancang Custom rules untuk menutup celah tersebut, serta mengevaluasi detection rate dan false positive rate dari Custom rules yang dikembangkan. Penelitian menggunakan metode eksperimental dengan desain before-after pada lingkungan lab terkontrol, di mana Suricata berperan sebagai sniffer pasif dalam mode promiscuous dan AF_PACKET. Custom rules dirancang berdasarkan analisis packet capture pada setiap tahapan serangan yang tidak terdeteksi oleh ET Open. Hasil penelitian menunjukkan peningkatan detection rate setelah penambahan custom rules, dengan visibilitas serangan yang dipetakan ke framework MITRE ATT&CK dalam bentuk coverage map. Penelitian ini memberikan kontribusi berupa custom ruleset yang dapat meningkatkan visibilitas Suricata terhadap attack chain terstruktur.

Description

Citation

IEEE

Endorsement

Review

Supplemented By

Referenced By