PROTOTIPE SECURITY OPERATIONS CENTER BERBASIS INTEGRASI SOFTWARE OPEN SOURCE UNTUK OPTIMASI DETEKSI DAN RESPONS ANCAMAN SIBER

Dimas Galih Laksono, NIM 22EO10019 (2026) PROTOTIPE SECURITY OPERATIONS CENTER BERBASIS INTEGRASI SOFTWARE OPEN SOURCE UNTUK OPTIMASI DETEKSI DAN RESPONS ANCAMAN SIBER. S1 thesis, UNUGHA Cilacap.

[thumbnail of Halaman Depan] Text (Halaman Depan)
pembuka new - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (1MB)
[thumbnail of Bab 1] Text (Bab 1)
bab 1 - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (182kB)
[thumbnail of Bab 2] Text (Bab 2)
bab 2 - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (710kB)
[thumbnail of Bab 3] Text (Bab 3)
bab 3 - Dimas Galih L.pdf - Published Version
Restricted to Registered users only
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (465kB) | Request a copy
[thumbnail of Bab 4] Text (Bab 4)
bab 4 - Dimas Galih L.pdf - Published Version
Restricted to Registered users only
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (2MB) | Request a copy
[thumbnail of Bab 5] Text (Bab 5)
bab 5 - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (147kB)
[thumbnail of Daftar Pustaka] Text (Daftar Pustaka)
Daftar Pustaka - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (157kB)
[thumbnail of Lampiran] Text (Lampiran)
Lampiran - Dimas Galih L.pdf - Published Version
Restricted to Registered users only
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (136kB) | Request a copy
[thumbnail of Skripsi Full] Text (Skripsi Full)
SEKRIPSI - Dimas Galih L.pdf - Published Version
Available under License Creative Commons Attribution Non-commercial Share Alike.

Download (1MB)

Abstract

Serangan siber tidak lagi menjadi ancaman yang bersifat potensial, melainkan telah menjadi realitas yang dihadapi hampir setiap institusi. Ancaman siber tidak hanya berpotensi menyebabkan gangguan operasional dan kerusakan sistem, tetapi juga dapat mengakibatkan kebocoran data serta kerugian finansial. Security Operations Center merupakan salah satu solusi yang dapat digunakan untuk melakukan pemantauan, deteksi, analisis, dan respons terhadap ancaman siber secara terpusat. Namun, implementasi SOC konvensional umumnya membutuhkan biaya investasi yang tinggi sehingga sulit diterapkan oleh organisasi dengan keterbatasan sumber daya. Dalam penelitian ini dilakukan beberapa tahapan, yaitu studi literatur, perancangan arsitektur dan alur kerja SOC, implementasi sistem, pengujian, analisis hasil pengujian, serta penarikan kesimpulan. Prototipe SOC dibangun dengan mengintegrasikan berbagai software open source, yaitu Wazuh sebagai Intrusion Detection System (IDS), Endpoint Detection and Response (EDR) dan Intrusion Prevention System (IPS), Graylog sebagai sistem manajemen log (centralized log management), MISP sebagai platform threat intelligence, serta VirusTotal sebagai Extended Detection and Response (XDR) untuk mendukung analisis dan korelasi ancaman keamanan. Selain itu, Telegram Bot dan Email Notification digunakan sebagai media notifikasi keamanan secara real-time.Pengujian sistem dilakukan terhadap berbagai mekanisme keamanan, meliputi File Integrity Monitoring (FIM), Docker Monitoring, Active Response, Anti Malware, Threat Intelligence, serta simulasi serangan yang mengacu pada OWASP Top 10 dan MITRE ATT&CK guna mengevaluasi kemampuan deteksi dan respons terhadap ancaman siber. Hasil penelitian menunjukkan bahwa prototipe Security Operations Center berbasis integrasi software open source berhasil diimplementasikan dan seluruh komponen dapat terintegrasi dengan baik. Sistem mampu melakukan monitoring
log secara terpusat, mendeteksi berbagai aktivitas dan ancaman keamanan, memanfaatkan threat intelligence, serta menjalankan respons otomatis terhadap insiden keamanan. Berdasarkan hasil pengujian yang dilakukan, sistem menunjukkan tingkat akurasi deteksi yang tinggi dan mampu menghasilkan alert serta notifikasi keamanan secara near real-time. Dengan demikian, prototipe SOC yang dibangun dapat menjadi alternatif solusi yang efektif, terintegrasi, dan lebih terjangkau dalam mendukung proses deteksi dan respons ancaman siber. Kata kunci : Cyber Security, Cyber Defense, Security Operations Center, Blue Team.

Item Type: Thesis (S1)
Subjects: T Technology > TD Environmental technology. Sanitary engineering
Divisions: Fakultas Matematika dan Ilmu Komputer > Prodi Informatika
Depositing User: Minnati Umdatul Istiqomah NITK7700014404
Date Deposited: 28 Jul 2026 08:27
Last Modified: 28 Jul 2026 08:27
URI: http://repo.unugha.ac.id/id/eprint/735

Actions (login required)

View Item
View Item