No image available for this title

Text

Implementasi dan Analisis Attack Tree pada Aplikasi DVWA Berdasar Metrik Time dan Probability



Perumusan attack tree dapat dilakukan berdasarkan tahapan eksploitasi pada aplikasi berbasis web. Berdasarkan rumusan tersebut, penelitian ini bertujuan untuk memahami relasi antara attack tree dan karakter eksploitasi menggunakan metrik time dan probability. Penyusunan attack tree berdasarkan platform percobaan terhadap aplikasi berbasis web DVWA dengan kondisi terlindungi dan tidak terlindungi oleh Web Application Firewall (WAF). Eksploitasi dilakukan berdasarkan lima kerentanan yaitu SQL Injection, XSS (Reflected), Command Injection, CSRF, dan Brute Force. Hasil analisis tanpa WAF menghasilkan Cross-Site Request Forgery attack tree menempati posisi pertama dengan skor 18,19. Brute Force attack tree menempati urutan terakhir dengan skor 230,09. Sedangkan dengan WAF menghasilkan Command Injection attack tree menempati posisi pertama dengan skor 4,80. Brute Force attack tree menempati urutan terakhir dengan skor 43,08. Kelanjutan penelitian ini dapat berupa rincian metrik probability dan memperhitungan faktor vulnerability


Availability

No copy data


Detail Information

Series Title
-
Call Number
-
Publisher Jurnal Sains Komputer & Informatika (J-SAKTI) : Indonesia.,
Collation
005.3
Language
Indonesia
ISBN/ISSN
2548-9771
Classification
NONE
Content Type
-
Media Type
-
Carrier Type
-
Edition
-
Subject(s)
Specific Detail Info
-
Statement of Responsibility

Other Information

Accreditation
-

Other version/related

No other version available


File Attachment

  • Implementasi dan Analisis Attack Tree pada Aplikasi DVWA Berdasar Metrik Time dan Probability
    Perumusan attack tree dapat dilakukan berdasarkan tahapan eksploitasi pada aplikasi berbasis web. Berdasarkan rumusan tersebut, penelitian ini bertujuan untuk memahami relasi antara attack tree dan karakter eksploitasi menggunakan metrik time dan probability. Penyusunan attack tree berdasarkan platform percobaan terhadap aplikasi berbasis web DVWA dengan kondisi terlindungi dan tidak terlindungi oleh Web Application Firewall (WAF). Eksploitasi dilakukan berdasarkan lima kerentanan yaitu SQL Injection, XSS (Reflected), Command Injection, CSRF, dan Brute Force. Hasil analisis tanpa WAF menghasilkan Cross-Site Request Forgery attack tree menempati posisi pertama dengan skor 18,19. Brute Force attack tree menempati urutan terakhir dengan skor 230,09. Sedangkan dengan WAF menghasilkan Command Injection attack tree menempati posisi pertama dengan skor 4,80. Brute Force attack tree menempati urutan terakhir dengan skor 43,08. Kelanjutan penelitian ini dapat berupa rincian metrik probability dan memperhitungan faktor vulnerability


Information


Web Online Public Access Catalog - Use the search options to find documents quickly