IMPLEMENTASI DAN ANALISIS SYSTEM MONITORING KEAMANAN JARINGAN DENGAN OPNSENSE DAN SURICATA TERHADAP SERANGAN DENIAL OF SERVICE (DOS) SYN FLOOD | ELECTRONIC THESES AND DISSERTATION

Electronic Theses and Dissertation

Universitas Syiah Kuala

    SKRIPSI

IMPLEMENTASI DAN ANALISIS SYSTEM MONITORING KEAMANAN JARINGAN DENGAN OPNSENSE DAN SURICATA TERHADAP SERANGAN DENIAL OF SERVICE (DOS) SYN FLOOD


Pengarang

Medi Darmawan - Personal Name;

Dosen Pembimbing

Nazaruddin - 197202061997021001 - Dosen Pembimbing I
Zulfan - 198606022015041003 - Dosen Pembimbing II



Nomor Pokok Mahasiswa

1608107010023

Fakultas & Prodi

Fakultas MIPA / Informatika (S1) / PDDIKTI : 55201

Subject
-
Kata Kunci
-
Penerbit

Banda Aceh : Fakultas mipa., 2023

Bahasa

No Classification

-

Literature Searching Service

Hard copy atau foto copy dari buku ini dapat diberikan dengan syarat ketentuan berlaku, jika berminat, silahkan hubungi via telegram (Chat Services LSS)

ABSTRAK



Saat ini, perusahaan dari semua industri menyambut baik kedatangan teknologi 4.0 seperti komputasi awan, Internet of Things, Augmented Reality, dan kecerdasan buatan. Akan tetapi, pemanfaatan teknologi generasi baru ini pada dasarnya menimbulkan konsekuensi tersendiri bagi keamanan siber. Sistem keamanan sangat penting dalam jaringan untuk memastikan pemantauan jaringan yang lancar dan tanpa hambatan. Ada beberapa tools yang bisa digunakan untuk monitoring jaringan, salah satunya adalah OPNSense. Syn Flood adalah jenis serangan DoS yang mengeksploitasi celah dalam pembentukan koneksi TCP/IP. Tujuan dari penelitian ini adalah untuk menginvestigasi proses implementasi dan konfigurasi sistem monitoring jaringan OPNSense dan menguji deteksi sistem terhadap serangan Syn Flood. Terdapat beberapa langkah dalam investigasi ini, yaitu menginstal lingkungan virtual pada mesin VirtualBox, kemudian melakukan pengujian dengan beberapa skenario serangan TCP Syn Flood menggunakan Hping3, aSYNcrone dan Metasploit, kemudian melakukan analisis forensik. Parameter analisis penelitian ini yaitu log drop packet dan log capture file. Hasil dari penelitian ini adalah OPNSense dan Suricata untuk memudahkan pemantauan perangkat jaringan. Selain itu, melalui skenario serangan TCP Syn Flood dari OS Ubuntu dan server OPNSense, ini menunjukkan bahwa OPNSense dapat mendeteksi serangan secara real time, dan OPNSense serta Suricata berhasil mendeteksi serangan DoS TCP Syn Flood. Skenario serangan DoS Syn Flood menggunakan tools Metasploit, Hping3 dan aSYNCrone didapatkan hasil yakni OPNSense berhasil mendeteksi semua indikasi serangan yang telah disimulasikan dalam bentuk informasi alert yang ditampilkan melalui interface web aplikasi OPNSense.

Kata kunci : Keamanan Cyber, OPNSense, Suricata, DoS TCP Syn flood

ABSTRACT Today, companies from all industries are welcoming the arrival of 4.0 technologies such as cloud computing, Internet of Things, Augmented Reality and Artificial Intelligence. However, the use of this new generation of technology basically has its own consequences for cybersecurity. The security system is very important in the network to ensure smooth and unhindered network monitoring. There are several tools that can be used for network monitoring, one of which is OPNSense. Syn Flood is a type of DoS attack that exploits a loophole in the establishment of a TCP IP connection. The purpose of this research is to investigate the process of implementing and configuring the OPNSense network monitoring system and testing the system's detection against Syn Flood attacks. There are several steps in this investigation, namely installing a virtual environment on a VirtualBox machine, then testing with several TCP Syn Flood attack scenarios using hping3,aSYNCrone and Metasploit, then perform a forensic analysis.The parameters of this research analysis are drop packet logs and log capture files. The results of this study are OPNSense and Suricata to facilitate monitoring of network devices. In addition, through the TCP Syn Flood attack scenario of Ubuntu OS and OPNSense server, it shows that OPNSense can detect attacks in real time, and OPNSense and Suricata successfully detect DoS TCP Syn Flood attacks.The DoS Syn Flood attack scenario using the Metasploit, Hping3 and aSYNCrone tools yields the following resultsOPNSense managed to detect all indications of attacks that have been simulated in the form of alert information displayed via the OPNSense application web interface. Keywords : Cyber Security, OPNSense, Suricata, DoS TCP Syn Flood

Citation



    SERVICES DESK