Pengembangan Custom Ruleset IDS Berbasis Skenario Serangan Multi-Tahap pada Kompetisi CTF, dengan Evaluasi Detection Rate dan False Positive
| dc.contributor.advisor | Fani, Maidel | |
| dc.contributor.author | Widya, Surya Shinta | |
| dc.date.accessioned | 2026-08-14T07:16:45Z | |
| dc.date.issued | 2026-08-03 | |
| dc.description.abstract | Suricata sebagai Network Intrusion Detection System (NIDS) open-source umumnya mengandalkan Emerging Threats Open (ET Open) ruleset yang bersifat generik, sehingga berpotensi memiliki celah deteksi terhadap tahapan serangan yang terstruktur dalam sebuah attack chain. Penelitian ini bertujuan mengidentifikasi celah deteksi ET Open terhadap attack chain kompetisi CTF KMIPN 2024, merancang Custom rules untuk menutup celah tersebut, serta mengevaluasi detection rate dan false positive rate dari Custom rules yang dikembangkan. Penelitian menggunakan metode eksperimental dengan desain before-after pada lingkungan lab terkontrol, di mana Suricata berperan sebagai sniffer pasif dalam mode promiscuous dan AF_PACKET. Custom rules dirancang berdasarkan analisis packet capture pada setiap tahapan serangan yang tidak terdeteksi oleh ET Open. Hasil penelitian menunjukkan peningkatan detection rate setelah penambahan custom rules, dengan visibilitas serangan yang dipetakan ke framework MITRE ATT&CK dalam bentuk coverage map. Penelitian ini memberikan kontribusi berupa custom ruleset yang dapat meningkatkan visibilitas Suricata terhadap attack chain terstruktur. | |
| dc.identifier.citation | IEEE | |
| dc.identifier.kodeprodi | KODEPRODI57302#Rekayasa Keamanan Siber | |
| dc.identifier.nidn | NIDN0008058807 | |
| dc.identifier.nim | NIM4332201021 | |
| dc.identifier.uri | https://repository.polibatam.ac.id//handle/PL29/5145 | |
| dc.language.iso | other | |
| dc.publisher | Politeknik Negeri Batam | |
| dc.subject | Suricata | |
| dc.subject | Intrusion Detection System | |
| dc.subject | custom rules | |
| dc.subject | attack chain | |
| dc.subject | MITRE ATT&CK | |
| dc.title | Pengembangan Custom Ruleset IDS Berbasis Skenario Serangan Multi-Tahap pada Kompetisi CTF, dengan Evaluasi Detection Rate dan False Positive | |
| dc.type | Article |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- 4332201021_ARTIKEL.pdf
- Size:
- 572.03 KB
- Format:
- Adobe Portable Document Format
Loading...
- Name:
- Lembar_Pengesahan.pdf
- Size:
- 142.07 KB
- Format:
- Adobe Portable Document Format
License bundle
1 - 1 of 1
Loading...
- Name:
- license.txt
- Size:
- 1.71 KB
- Format:
- Item-specific license agreed upon to submission
- Description:
