Muhammad Fandy Pratama
Alumni

Muhammad Fandy Pratama

S1 Sistem Komputer

NIM

09111001058

Angkatan

2012

Lulus

Januari 2017

Tema Riset

"Sistem Deteksi Serangan Bruterforce Pada SSH Server Menggunakan Honeypot Dengan Metode Naive Bayesian Classifier (NBC)"

Honeypot merupakan sebuah sistem yang menyediakan keamanan untuk server data yang sengaja dibuat untuk dijadikan sebagai target serangan. Honeypot akan merekam segala informasi dari penyerang sehingga aktivitas penyerang dapat diamati dan dianalisa. Honeypot terdiri dari tiga level tergantung dari fungsinya. Penelitian ini menggunakan honeypot dengan level medium interaction honeypot yaitu kippo honeypot. Honeypot akan diimplementasikan untuk mendeteksi serangan bruteforce attack yang diarahkan ke server. Serangan bruteforce akan mencoba melakukan kombinasi username dan password untuk dapat masuk ke dalam sistem server. Honeypot akan mencatat segala koneksi yang dilakukan dengan penyerangan bruteforce attack saat penyerang mencoba untuk login ke dalam server. Data yang dicatat honeypot ditampilkan dalam bentuk file log, grafik dan tabel. Penggunaan metode naïve bayesian classifier (NBC) yang diimplementasikan pada honeypot akan mengklasifikasikan jenis log yang normal dan serangan yang dicatat honeypot. Honeypot akan mengeluarkan alert jika log yang telah diklasifikasikan naïve bayes bernilai 0 maka akan terdeteksi normal dan jika bernilai 1 akan terdeteksi sebagai serangan. Dengan menggunakan metode naïve bayesian, log yang dicatat honeypot berhasil diidentifikasikan apakah koneksi tersebut berupa serangan atau bukan dan sistem honeypot berhasil mencegah serangan bruteforce yang dilakukan penyerang untuk masuk ke dalam server.