EVALUASI KEMAMPUAN DETEKSI SIEM TERHADAP TEKNIK SERANGAN LIVING OFF THE LAND BERBASIS POWERSHELL BERDASARKAN MITRE ATT&CK FRAMEWORK

dc.contributor.advisorNelmiawati
dc.contributor.authorSunandar, Alfarizi Pratama
dc.date.accessioned2026-08-28T02:05:02Z
dc.date.issued2026-08-13
dc.description.abstractSerangan siber berbasis teknik Living off the Land (LOTL) semakin marak digunakan karena memanfaatkan tools dan proses bawaan sistem operasi yang sah, sehingga sulit dibedakan dari aktivitas normal oleh pertahanan berbasis signature. PowerShell menjadi vektor LOTL yang paling sering disalahgunakan karena terinstal secara default di hampir seluruh versi Windows modern dan mendukung eksekusi fileless. Penelitian ini bertujuan mengevaluasi kemampuan deteksi default Wazuh, sebuah Security Information and Event Management (SIEM) open-source, terhadap enam varian teknik PowerShell LOTL kategori Execution (T1059.001) yang mengacu pada framework MITRE ATT&CK. Simulasi serangan dilakukan menggunakan Atomic Red Team pada lingkungan lab virtual terisolasi, dengan status deteksi dinilai menggunakan skema kategori yang diadaptasi dari MITRE ATT&CK Evaluations Methodology (None, Telemetry, General, Tactic, Technique). Hasil analisis akar masalah (root cause) atas teknik yang lolos dari deteksi default menjadi dasar perancangan custom detection rule yang dipetakan ke Technique ID MITRE ATT&CK guna mengukur peningkatan detection rate. Selain itu, pengujian false positive dilakukan dengan mensimulasikan aktivitas operasional rutin serta skrip administratif yang sah untuk menguji presisi custom rule yang dikembangkan, guna memastikan aturan kustom tidak memicu alert palsu (noise) pada operasional normal. Hasil penelitian ini membuktikan bahwa implementasi custom rule berhasil menutup detection gap dan meningkatkan status deteksi ke tingkat Technique secara presisi tanpa memicu false positive. Penelitian ini diharapkan memberikan bukti empiris kemampuan deteksi SIEM open-source terhadap teknik LOTL, sekaligus menghasilkan luaran praktis berupa custom rule yang dapat langsung diadopsi oleh tim keamanan dengan sumber daya terbatas.
dc.identifier.citationAPA7
dc.identifier.kodeprodiKODEPRODI57302#Rekayasa Keamanan Siber
dc.identifier.nidnNIDN0029088902
dc.identifier.nimNIM4332101011
dc.identifier.urihttps://repository.polibatam.ac.id//handle/PL29/6390
dc.language.isoother
dc.publisherPoliteknik Negeri Batam
dc.subjectSIEM
dc.subjectLiving off the Land
dc.subjectPowerShell
dc.subjectMITRE ATT&CK
dc.subjectWazuh.
dc.titleEVALUASI KEMAMPUAN DETEKSI SIEM TERHADAP TEKNIK SERANGAN LIVING OFF THE LAND BERBASIS POWERSHELL BERDASARKAN MITRE ATT&CK FRAMEWORK
dc.title.alternativeEVALUATION OF SIEM DETECTION CAPABILITY AGAINST POWERSHELL-BASED LIVING OFF THE LAND ATTACK TECHNIQUES BASED ON THE MITRE ATT&CK FRAMEWORK
dc.typeArticle

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
Lembar_Pengesahan.pdf
Size:
51.1 KB
Format:
Adobe Portable Document Format
Description:
Berkas Bukti Pengesahan
Loading...
Thumbnail Image
Name:
4332101011_EVALUASI KEMAMPUAN DETEKSI SIEM TERHADAP TEKNIK SERANGAN LIVING OFF THE LAND BERBASIS POWERSHELL BERDASARKAN MITRE ATT&CK FRAMEWORK.pdf
Size:
356.14 KB
Format:
Adobe Portable Document Format
Description:
Full Page Article
Loading...
Thumbnail Image
Name:
Borang_Publikasi.pdf
Size:
257.74 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: