7Viewes
Implementasi dan Evaluasi Efektivitas SAST, DAST, dan SCA pada Pipeline CI/CD untuk Peningkatan Keamanan Aplikasi
Repository Analytics
Statistic Details
0Downloaded
7Accessed per month
1Countries
Loading...
Date
Authors
Ngien, David Prayogo
Journal Title
Journal ISSN
Volume Title
Publisher
Politeknik Negeri Batam
Abstract
Seiring dengan pesatnya perkembangan teknologi informasi, kebutuhan akan aplikasi yang aman dan andal menjadi krusial. Dalam siklus pengembangan perangkat lunak yang cepat, aspek keamanan seringkali belum terintegrasi secara optimal, menciptakan celah keamanan. Pendekatan DevSecOps mengintegrasikan keamanan ke dalam pipeline Continuous Integration/Continuous Deployment (CI/CD) untuk mendeteksi kerentanan sedini mungkin. Penelitian ini bertujuan untuk merancang, mengimplementasikan, dan mengevaluasi efektivitas pipeline CI/CD yang terintegrasi dengan Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST), dan Software Composition Analysis (SCA) pada aplikasi web di lingkungan pengembang perangkat lunak. Implementasi menggunakan Jenkins sebagai automation server, SonarQube untuk SAST, OWASP ZAP untuk DAST, dan OWASP Dependency-Check untuk SCA. Pengujian ini diharapkan menghasilkan model pipeline DevSecOps yang dapat mendeteksi kerentanan dengan akurat sekaligus menjaga efisiensi proses deployment.
Description
Citation
IEEE
