2Viewes
Evaluasi Efektivitas Wazuh SIEM terhadap Ancaman Injeksi REST API Menggunakan Metode Eksperimental
Repository Analytics
Statistic Details
0Downloaded
2Accessed per month
1Countries
Loading...
Date
Authors
Hanafiah, Salsabila
Journal Title
Journal ISSN
Volume Title
Publisher
Politeknik Negeri Batam
Abstract
Security Information and Event Management (SIEM) merupakan solusi kunci dalam mendeteksi dan merespons ancaman keamanan siber secara real-time. Penelitian ini mengevaluasi efektivitas Wazuh, sebuah platform SIEM open source berbasis deteksi intrusi host (Host-based Intrusion Detection Sys-tem/HIDS), dalam mendeteksi serangan injeksi pada REST API, meliputi SQL Injection, Command Injection, dan LDAP Injection. Pendekatan eksperimental digunakan dengan mensimulasikan seran-gan pada REST API yang sengaja dibuat rentan (DVWS-Node). Parameter yang dianalisis mencakup tingkat keberhasilan deteksi, waktu deteksi, dan kelengkapan informasi alert. Hasil penelitian me-nunjukkan Wazuh mampu mendeteksi 100% serangan yang diujikan dengan rata-rata waktu deteksi 1,57 detik, serta menampilkan seluruh lima komponen informasi yang dibutuhkan untuk analisis forensik, yaitu source IP, endpoint target, jenis serangan, severity, dan payload indicator. Hasil ini menunjukkan bahwa Wazuh secara mandiri layak digunakan sebagai solusi SIEM untuk mendeteksi ancaman injeksi pada REST API di lingkungan open source.
Description
Artikel Full Page, Halaman Pengesahan, Borang Publikasi
Keywords
Citation
IEEE
