Evaluasi Efektivitas Wazuh SIEM terhadap Ancaman Injeksi REST API Menggunakan Metode Eksperimental

Repository Analytics

Statistic Details

Updated data
2Viewes
0Downloaded
2Accessed per month
1Countries
Loading...
Thumbnail Image

Authors

Hanafiah, Salsabila

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Security Information and Event Management (SIEM) merupakan solusi kunci dalam mendeteksi dan merespons ancaman keamanan siber secara real-time. Penelitian ini mengevaluasi efektivitas Wazuh, sebuah platform SIEM open source berbasis deteksi intrusi host (Host-based Intrusion Detection Sys-tem/HIDS), dalam mendeteksi serangan injeksi pada REST API, meliputi SQL Injection, Command Injection, dan LDAP Injection. Pendekatan eksperimental digunakan dengan mensimulasikan seran-gan pada REST API yang sengaja dibuat rentan (DVWS-Node). Parameter yang dianalisis mencakup tingkat keberhasilan deteksi, waktu deteksi, dan kelengkapan informasi alert. Hasil penelitian me-nunjukkan Wazuh mampu mendeteksi 100% serangan yang diujikan dengan rata-rata waktu deteksi 1,57 detik, serta menampilkan seluruh lima komponen informasi yang dibutuhkan untuk analisis forensik, yaitu source IP, endpoint target, jenis serangan, severity, dan payload indicator. Hasil ini menunjukkan bahwa Wazuh secara mandiri layak digunakan sebagai solusi SIEM untuk mendeteksi ancaman injeksi pada REST API di lingkungan open source.

Description

Artikel Full Page, Halaman Pengesahan, Borang Publikasi

Citation

IEEE

Endorsement

Review

Supplemented By

Referenced By