IMPLEMENTASI THREAT INTELLIGENCE FEED PADA SIEM WAZUH UNTUK DETEKSI MALWARE PADA APLIKASI WEB WISELINE.ID

Fadhillah, Rama Fajar (2025) IMPLEMENTASI THREAT INTELLIGENCE FEED PADA SIEM WAZUH UNTUK DETEKSI MALWARE PADA APLIKASI WEB WISELINE.ID. Other thesis, Sekolah Tinggi Teknologi Terpadu Nurul Fikri.

[thumbnail of 2025-Rama Fajar Fadhillah - Teknik Informatika - RAMA FAJAR FADHILLAH.pdf] Text
2025-Rama Fajar Fadhillah - Teknik Informatika - RAMA FAJAR FADHILLAH.pdf - Accepted Version
Restricted to Registered users only

Download (9MB)

Search this title on:

Abstract

Keamanan aplikasi web merupakan aspek krusial dalam menjaga integritas dan ketersediaan data, terutama di tengah meningkatnya jumlah serangan siber global. Berdasarkan survei SonicWall, sebanyak 5,39 miliar serangan malware terdeteksi di seluruh dunia pada tahun 2022, dan meningkat menjadi 6,01 miliar pada tahun 2023. Kondisi ini menunjukkan urgensi penguatan sistem keamanan, khususnya pada
aplikasi web seperti wiseline.id, yang berfungsi sebagai platform penulisan konten dan rentan terhadap serangan malware melalui unggahan file, kerentanan framework, maupun eksploitasi library. Penelitian ini mengimplementasikan integrasi Threat Intelligence Feed pada sistem Security Information and Event Management (SIEM) Wazuh untuk mendeteksi malware secara otomatis pada aplikasi web Wiseline.id. Integrasi dilakukan dengan layanan pihak ketiga seperti VirusTotal yang memungkinkan analisis hash file dan pemantauan file mencurigakan secara real-time. Metode pengujian menggunakan functional testing dengan beberapa skenario, termasuk analisis hash file yang diunggah serta uji respons otomatis terhadap ancaman
yang terdeteksi. Sistem berhasil mendeteksi berbagai jenis malware. Notifikasi email dikirimkan secara tepat waktu sebagai alert kepada administrator. Fitur active response
juga berhasil dijalankan dan mampu menghapus file yang terdeteksi sebagai malware secara otomatis. Hasil pengujian menunjukkan tingkat efektvitas SIEM sebesar 100%
dalam mendeteksi dan merespon, yang membuktikan bahwa integrasi Threat Intelligence Feed pada Wazuh meningkatkan akurasi dan efisiensi deteksi dan merespon malware. Dengan demikian, sistem ini mampu membantu administrator
merespons insiden keamanan secara lebih cepat dan efektif.

Item Type: Thesis (Other)
Subjects: 000 - Komputer, Informasi dan Referensi Umum > 000 Ilmu komputer, ilmu pengetahuan dan sistem-sistem > 000 Ilmu komputer, informasi dan pekerjaan umum
Divisions: Teknik Informatika
Depositing User: Pustakawan STT-NF
Date Deposited: 15 Sep 2026 20:46
Last Modified: 15 Sep 2026 20:46
Contributors:
Contribution
Name
NIDN
Contributor
Saptono, Henry
NIDN0407097405
URI: https://repository.nurulfikri.ac.id/id/eprint/1010

Actions (login required)

View Item
View Item