4Viewes
Analisis Rantai Serangan dan Peningkatan Keamanan Berbasis Prinsip Zero Trust Menggunakan CISA Zero Trust Maturity Model (ZTMM): Studi Kasus Post-mortem pada Kompetisi Attack-Defense CTF KMIPN 2024
Repository Analytics
Statistic Details
0Downloaded
4Accessed per month
2Countries
Loading...
Date
Authors
Guneven, Vica
Journal Title
Journal ISSN
Volume Title
Publisher
Politeknik Negeri Batam
Abstract
Penelitian ini menganalisis secara post-mortem rantai serangan 13 tahap pada mesin Amethysts dalam kompetisi
Attack-Defense CTF KMIPN 2024 sebagai studi kasus pada lingkungan laboratorium. Setiap tahap dipetakan ke
MITRE ATT&CK dan dianalisis menggunakan CVSS v3.1 untuk mengidentifikasi kerentanan serta menyusun
kontrol keamanan berbasis prinsip Zero Trust menggunakan mekanisme keamanan bawaan Linux pada konfigurasi
Detect-First dan Full Enforcement. Efektivitas kontrol diukur menggunakan Attack Success Rate (ASR), sedangkan
tingkat kematangan kontrol dievaluasi menggunakan CISA Zero Trust Maturity Model (ZTMM) v2.0. Hasil
menunjukkan ASR menurun dari 100% pada baseline menjadi 69,2% pada Detect-First dan 23,1% pada Full
Enforcement. Evaluasi ZTMM menunjukkan peningkatan sejumlah fungsi menuju tier Initial, meskipun mayoritas
fungsi masih berada pada tier Traditional. Temuan ini menunjukkan bahwa ASR dan ZTMM saling melengkapi
dalam mengevaluasi efektivitas mitigasi serangan dan kematangan kontrol pada studi kasus lingkungan
laboratorium, sehingga hasil penelitian ini tidak dimaksudkan untuk digeneralisasikan secara langsung pada
lingkungan enterprise.
Description
Citation
IEEE
