Dimas Galih Laksono, NIM 22EO10019 (2026) PROTOTIPE SECURITY OPERATIONS CENTER BERBASIS INTEGRASI SOFTWARE OPEN SOURCE UNTUK OPTIMASI DETEKSI DAN RESPONS ANCAMAN SIBER. S1 thesis, UNUGHA Cilacap.
pembuka new - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (1MB)
bab 1 - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (182kB)
bab 2 - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (710kB)
bab 3 - Dimas Galih L.pdf - Published Version
Restricted to Registered users only
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (465kB) | Request a copy
bab 4 - Dimas Galih L.pdf - Published Version
Restricted to Registered users only
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (2MB) | Request a copy
bab 5 - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (147kB)
Daftar Pustaka - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (157kB)
Lampiran - Dimas Galih L.pdf - Published Version
Restricted to Registered users only
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (136kB) | Request a copy
SEKRIPSI - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.
Download (1MB)
Abstract
Serangan siber tidak lagi menjadi ancaman yang bersifat potensial, melainkan telah menjadi realitas yang dihadapi hampir setiap institusi. Ancaman siber tidak hanya berpotensi menyebabkan gangguan operasional dan kerusakan sistem, tetapi juga dapat mengakibatkan kebocoran data serta kerugian finansial. Security Operations Center merupakan salah satu solusi yang dapat digunakan untuk melakukan pemantauan, deteksi, analisis, dan respons terhadap ancaman siber secara terpusat. Namun, implementasi SOC konvensional umumnya membutuhkan biaya investasi yang tinggi sehingga sulit diterapkan oleh organisasi dengan keterbatasan sumber daya. Dalam penelitian ini dilakukan beberapa tahapan, yaitu studi literatur, perancangan arsitektur dan alur kerja SOC, implementasi sistem, pengujian, analisis hasil pengujian, serta penarikan kesimpulan. Prototipe SOC dibangun dengan mengintegrasikan berbagai software open source, yaitu Wazuh sebagai Intrusion Detection System (IDS), Endpoint Detection and Response (EDR) dan Intrusion Prevention System (IPS), Graylog sebagai sistem manajemen log (centralized log management), MISP sebagai platform threat intelligence, serta VirusTotal sebagai Extended Detection and Response (XDR) untuk mendukung analisis dan korelasi ancaman keamanan. Selain itu, Telegram Bot dan Email Notification digunakan sebagai media notifikasi keamanan secara real-time.Pengujian sistem dilakukan terhadap berbagai mekanisme keamanan, meliputi File Integrity Monitoring (FIM), Docker Monitoring, Active Response, Anti Malware, Threat Intelligence, serta simulasi serangan yang mengacu pada OWASP Top 10 dan MITRE ATT&CK guna mengevaluasi kemampuan deteksi dan respons terhadap ancaman siber. Hasil penelitian menunjukkan bahwa prototipe Security Operations Center berbasis integrasi software open source berhasil diimplementasikan dan seluruh komponen dapat terintegrasi dengan baik. Sistem mampu melakukan monitoring
log secara terpusat, mendeteksi berbagai aktivitas dan ancaman keamanan, memanfaatkan threat intelligence, serta menjalankan respons otomatis terhadap insiden keamanan. Berdasarkan hasil pengujian yang dilakukan, sistem menunjukkan tingkat akurasi deteksi yang tinggi dan mampu menghasilkan alert serta notifikasi keamanan secara near real-time. Dengan demikian, prototipe SOC yang dibangun dapat menjadi alternatif solusi yang efektif, terintegrasi, dan lebih terjangkau dalam mendukung proses deteksi dan respons ancaman siber. Kata kunci : Cyber Security, Cyber Defense, Security Operations Center, Blue Team.
| Item Type: | Thesis (S1) |
|---|---|
| Subjects: | T Technology > TD Environmental technology. Sanitary engineering |
| Divisions: | Fakultas Matematika dan Ilmu Komputer > Prodi Informatika |
| Depositing User: | Minnati Umdatul Istiqomah NITK7700014404 |
| Date Deposited: | 28 Jul 2026 08:27 |
| Last Modified: | 28 Jul 2026 08:27 |
| URI: | http://repo.unugha.ac.id/id/eprint/735 |

