Pratama, Dicky Ikbal (2024) TINDAKAN PENCEGAHAN ANCAMAN WEB MELALUI PENDEKATAN TEKNIK WEB APPLICATION FIREWALL MENGGUNAKAN MODSECURITY. Skripsi thesis, Universitas Hasanuddin.
![[thumbnail of Bab 1-2]](/style/images/fileicons/text.png)
H071191060_skripsi_21-03-2024 1-2.pdf
Download (7MB)
![[thumbnail of Cover]](/44246/2.hassmallThumbnailVersion/H071191060_skripsi_21-03-2024%20cover1.png)

H071191060_skripsi_21-03-2024 cover1.png
Download (141kB) | Preview
![[thumbnail of Daftar Pustaka]](/style/images/fileicons/text.png)
H071191060_skripsi_21-03-2024 dp.pdf
Download (178kB)
![[thumbnail of Fulltext]](/style/images/fileicons/text.png)
H071191060_skripsi_21-03-2024.pdf
Restricted to Repository staff only
Download (9MB)
Abstract (Abstrak)
Penelitian ini menyoroti peran kritis keamanan aplikasi web di era digital, ketika ancaman terhadap kerentanan aplikasi dapat mengancam integritas dan ketersediaan data. Fokus utama penelitian ini adalah pencegahan ancaman web menggunakan Web Application Firewall (WAF), dengan penekanan khusus pada implementasi ModSecurity dan aturan dari proyek OWASP ModSecurity Core Rule Set (CRS). OWASP ModSecurity CRS memiliki level paranoia (PL) yang mengontrol tingkat keparahan aturan, dengan PL yang lebih tinggi menandakan aturan yang lebih luas dan potensi false positive (FP). Pengujian efektivitas ModSecurity dan aturan OWASP ModSecurity CRS dilakukan menggunakan Damn
Vulnerable Web Application (DVWA) dengan level kerentanan low, medium, dan high. Hasil penelitian menunjukkan bahwa pada PL 1 dan 2, ModSecurity berhasil memblokir 65% dari 48 percobaan serangan pada DVWA. Beberapa serangan, seperti Brute Force, tidak dapat diblokir karena aturan yang terkait telah dihapus dalam CRS v4. Peningkatan level paranoia 3 dan 4 mencapai 100% pemblokiran,
namun dengan false positive pada permintaan yang sah. Penelitian ini memberikan kontribusi signifikan terhadap pemahaman dan implementasi pencegahan ancaman web melalui penerapan WAF, khususnya ModSecurity dengan aturan OWASP ModSecurity CRS.
Item Type: | Thesis (Skripsi) |
---|---|
Uncontrolled Keywords: | Web Application Firewall (WAF), ModSecurity, OWASP ModSecurity CRS, DVWA, Level Paranoia (FP). |
Subjects: | Q Science > QA Mathematics |
Divisions (Program Studi): | Fakultas Matematika dan Ilmu Peng. Alam > Sistem Informasi |
Depositing User: | Andi Milu |
Date Deposited: | 25 Apr 2025 03:35 |
Last Modified: | 25 Apr 2025 03:35 |
URI: | http://repository.unhas.ac.id:443/id/eprint/44246 |