Abstract
Penelitian ini mengimplementasikan prototipe Security Information and Event Management (SIEM) berbasis Wazuh untuk meningkatkan pemantauan keamanan pada aplikasi web. Arsitektur dibangun menggunakan dua VPS, yaitu server web sebagai sumber log dan Wazuh Agent, serta server monitoring sebagai Wazuh Manager dan Dashboard untuk analisis dan visualisasi event. Evaluasi dilakukan melalui skenario threat hunting dan File Integrity Monitoring (FIM), meliputi scanning menggunakan OWASP ZAP, serangan XSS, SQL injection (uji pada form login dan menggunakan sqlmap), serta brute force SSH menggunakan hydra. Hasil pengujian menunjukkan Wazuh mampu mendeteksi XSS melalui rule 31105 (level 6) dan SQL injection menggunakan sqlmap melalui rule 31106 (level 6) karena pola serangan tercatat jelas pada access log web server. Serangan brute force SSH terdeteksi kuat melalui rule 5763 (level 10) yang mengindikasikan percobaan login gagal berulang. Selain itu, FIM berhasil mencatat perubahan file seperti penambahan dan modifikasi (misalnya rule 554/550), namun berpotensi menimbulkan noise jika direktori yang dipantau bersifat dinamis. Percobaan SQL injection melalui form login tidak menghasilkan alert SQL injection yang spesifik, yang mengindikasikan keterbatasan visibilitas/format log dan kebutuhan tuning decoder/ruleset. Secara umum, Wazuh efektif untuk monitoring keamanan berbasis log, tetapi kualitas deteksi sangat dipengaruhi oleh kelengkapan sumber log, konfigurasi rule, dan pengaturan FIM.
Cite
CITATION STYLE
Hidayasari, N., Mansur, Kasmawi, & Efendi, Z. (2025). Implementasi Prototipe SIEM Berbasis Wazuh pada Website dengan Pengujian FIM dan Threat Hunting. JITSI : Jurnal Ilmiah Teknologi Sistem Informasi, 6(4), 372–382. https://doi.org/10.62527/jitsi.6.4.523
Register to see more suggestions
Mendeley helps you to discover research relevant for your work.