Threat Modelling dan Penyusunan Kontrol Mitigasi pada Sistem Penilaian Ujian Praktikum Pemrograman Dasar SMK Informatika Sumedang

Authors

  • Apep Wahyudin Universitas Langlangbuana Author
  • Hadi Prasetyo Utomo Universitas Langlangbuana Author
  • Arief Zulianto Universitas Langlangbuana Author

Keywords:

Threat modelling, Sistem penilaian, Keamanan Data, STRIDE, DREAD, Mitigasi

Abstract

Penelitian ini bertujuan untuk mengidentifikasi ancaman keamanan pada system penilaian ujian praktikum pemrograman dasar SMK Informatika Sumedang, memberikan penilaian peringkat risiko, serta menyusun langkah mitigasi untuk mengurangi dampak dari ancaman yang teridentifikasi menggunakan pendekatan threat modelling. Penelitian ini menggunakan model STRIDE untuk mengklasifikasikan ancaman, dan model DREAD untuk menilai peringkat risiko dari setiap ancaman. Dekomposisi aplikasi dilakukan menggunakan Data Flow Diagram (DFD) untuk memetakan aliran dan perubahan data saat data mengalir. Hasil kasifikasi ancaman menggunakan model STRIDE menunjukkan terdapat tujuh ancaman utama yang terdiri dari satu ancaman spoofing, tiga ancaman tampering, dua ancaman denial of service, dan satu ancaman elevation of privilege. Berdasarkan penilaian ancaman menggunakan metode DREAD, diketahui bahwa terdapat enam ancaman dengan peringkat tinggi dan satu ancaman dengan peringkat sedang. Berdasarkan hasil pemodelan ancaman menggunakan model STRIDE dan DREAD, kontrol mitigasi disusun untuk menjadi acuan dalam upaya meminimalkan risiko yang ditimbulkan oleh setiap ancaman dengan memprioritaskan ancaman dengan peringkat tinggi.

Published

2024-10-01

Issue

Section

Articles

How to Cite

Threat Modelling dan Penyusunan Kontrol Mitigasi pada Sistem Penilaian Ujian Praktikum Pemrograman Dasar SMK Informatika Sumedang. (2024). Infosecure, 5(2), 1-6. http://jurnal-pasca.unla.ac.id/index.php/infosecure/article/view/v5n2