Analisis Rantai Serangan dan Peningkatan Keamanan Berbasis Prinsip Zero Trust Menggunakan CISA Zero Trust Maturity Model (ZTMM): Studi Kasus Post-mortem pada Kompetisi Attack-Defense CTF KMIPN 2024

Repository Analytics

Statistic Details

Updated data
4Viewes
0Downloaded
4Accessed per month
2Countries

Abstract

Penelitian ini menganalisis secara post-mortem rantai serangan 13 tahap pada mesin Amethysts dalam kompetisi Attack-Defense CTF KMIPN 2024 sebagai studi kasus pada lingkungan laboratorium. Setiap tahap dipetakan ke MITRE ATT&CK dan dianalisis menggunakan CVSS v3.1 untuk mengidentifikasi kerentanan serta menyusun kontrol keamanan berbasis prinsip Zero Trust menggunakan mekanisme keamanan bawaan Linux pada konfigurasi Detect-First dan Full Enforcement. Efektivitas kontrol diukur menggunakan Attack Success Rate (ASR), sedangkan tingkat kematangan kontrol dievaluasi menggunakan CISA Zero Trust Maturity Model (ZTMM) v2.0. Hasil menunjukkan ASR menurun dari 100% pada baseline menjadi 69,2% pada Detect-First dan 23,1% pada Full Enforcement. Evaluasi ZTMM menunjukkan peningkatan sejumlah fungsi menuju tier Initial, meskipun mayoritas fungsi masih berada pada tier Traditional. Temuan ini menunjukkan bahwa ASR dan ZTMM saling melengkapi dalam mengevaluasi efektivitas mitigasi serangan dan kematangan kontrol pada studi kasus lingkungan laboratorium, sehingga hasil penelitian ini tidak dimaksudkan untuk digeneralisasikan secara langsung pada lingkungan enterprise.

Description

Citation

IEEE

Endorsement

Review

Supplemented By

Referenced By