Implementasi dan Evaluasi Efektivitas SAST, DAST, dan SCA pada Pipeline CI/CD untuk Peningkatan Keamanan Aplikasi

Repository Analytics

Statistic Details

Updated data
7Viewes
0Downloaded
7Accessed per month
1Countries
Loading...
Thumbnail Image

Authors

Ngien, David Prayogo

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Seiring dengan pesatnya perkembangan teknologi informasi, kebutuhan akan aplikasi yang aman dan andal menjadi krusial. Dalam siklus pengembangan perangkat lunak yang cepat, aspek keamanan seringkali belum terintegrasi secara optimal, menciptakan celah keamanan. Pendekatan DevSecOps mengintegrasikan keamanan ke dalam pipeline Continuous Integration/Continuous Deployment (CI/CD) untuk mendeteksi kerentanan sedini mungkin. Penelitian ini bertujuan untuk merancang, mengimplementasikan, dan mengevaluasi efektivitas pipeline CI/CD yang terintegrasi dengan Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST), dan Software Composition Analysis (SCA) pada aplikasi web di lingkungan pengembang perangkat lunak. Implementasi menggunakan Jenkins sebagai automation server, SonarQube untuk SAST, OWASP ZAP untuk DAST, dan OWASP Dependency-Check untuk SCA. Pengujian ini diharapkan menghasilkan model pipeline DevSecOps yang dapat mendeteksi kerentanan dengan akurat sekaligus menjaga efisiensi proses deployment.

Description

Citation

IEEE

Endorsement

Review

Supplemented By

Referenced By