TINDAKAN PENCEGAHAN ANCAMAN WEB MELALUI PENDEKATAN TEKNIK WEB APPLICATION FIREWALL MENGGUNAKAN MODSECURITY


Pratama, Dicky Ikbal (2024) TINDAKAN PENCEGAHAN ANCAMAN WEB MELALUI PENDEKATAN TEKNIK WEB APPLICATION FIREWALL MENGGUNAKAN MODSECURITY. Skripsi thesis, Universitas Hasanuddin.

[thumbnail of Bab 1-2] Text (Bab 1-2)
H071191060_skripsi_21-03-2024 1-2.pdf

Download (7MB)
[thumbnail of Cover]
Preview
Image (Cover)
H071191060_skripsi_21-03-2024 cover1.png

Download (141kB) | Preview
[thumbnail of Daftar Pustaka] Text (Daftar Pustaka)
H071191060_skripsi_21-03-2024 dp.pdf

Download (178kB)
[thumbnail of Fulltext] Text (Fulltext)
H071191060_skripsi_21-03-2024.pdf
Restricted to Repository staff only

Download (9MB)

Abstract (Abstrak)

Penelitian ini menyoroti peran kritis keamanan aplikasi web di era digital, ketika ancaman terhadap kerentanan aplikasi dapat mengancam integritas dan ketersediaan data. Fokus utama penelitian ini adalah pencegahan ancaman web menggunakan Web Application Firewall (WAF), dengan penekanan khusus pada implementasi ModSecurity dan aturan dari proyek OWASP ModSecurity Core Rule Set (CRS). OWASP ModSecurity CRS memiliki level paranoia (PL) yang mengontrol tingkat keparahan aturan, dengan PL yang lebih tinggi menandakan aturan yang lebih luas dan potensi false positive (FP). Pengujian efektivitas ModSecurity dan aturan OWASP ModSecurity CRS dilakukan menggunakan Damn
Vulnerable Web Application (DVWA) dengan level kerentanan low, medium, dan high. Hasil penelitian menunjukkan bahwa pada PL 1 dan 2, ModSecurity berhasil memblokir 65% dari 48 percobaan serangan pada DVWA. Beberapa serangan, seperti Brute Force, tidak dapat diblokir karena aturan yang terkait telah dihapus dalam CRS v4. Peningkatan level paranoia 3 dan 4 mencapai 100% pemblokiran,
namun dengan false positive pada permintaan yang sah. Penelitian ini memberikan kontribusi signifikan terhadap pemahaman dan implementasi pencegahan ancaman web melalui penerapan WAF, khususnya ModSecurity dengan aturan OWASP ModSecurity CRS.

Item Type: Thesis (Skripsi)
Uncontrolled Keywords: Web Application Firewall (WAF), ModSecurity, OWASP ModSecurity CRS, DVWA, Level Paranoia (FP).
Subjects: Q Science > QA Mathematics
Divisions (Program Studi): Fakultas Matematika dan Ilmu Peng. Alam > Sistem Informasi
Depositing User: Andi Milu
Date Deposited: 25 Apr 2025 03:35
Last Modified: 25 Apr 2025 03:35
URI: http://repository.unhas.ac.id:443/id/eprint/44246

Actions (login required)

View Item
View Item