Analisa Kerentanan pada Vulnerable docker dengan metode Vulnerability Scanning dan Penetration Testing menggunakan Opensource tools

Al Mauqy, Abdurrahman Harish (2023) Analisa Kerentanan pada Vulnerable docker dengan metode Vulnerability Scanning dan Penetration Testing menggunakan Opensource tools. Undergraduate thesis, Universitas Muhammadiyah Malang.

[thumbnail of PENDAHULUAN.pdf] Text
PENDAHULUAN.pdf

Download (1MB)
[thumbnail of BAB 1.pdf] Text
BAB 1.pdf

Download (169kB)
[thumbnail of BAB 2.pdf] Text
BAB 2.pdf

Download (193kB)
[thumbnail of BAB 3.pdf] Text
BAB 3.pdf
Restricted to Registered users only

Download (117kB) | Request a copy
[thumbnail of BAB 4.pdf] Text
BAB 4.pdf
Restricted to Registered users only

Download (874kB) | Request a copy
[thumbnail of BAB 5.pdf] Text
BAB 5.pdf
Restricted to Registered users only

Download (96kB) | Request a copy
[thumbnail of POSTER.pdf] Text
POSTER.pdf
Restricted to Registered users only

Download (6MB) | Request a copy

Abstract

Salah satu teknologi dalam deployment yaitu docker. Docker adalah open source project yang dirancang untuk membantu application deployment dengan menggunakan software containers. Dengan hadirnya kontainer Docker, dan segala kemudahan didalamnya tentu juga perlu diperhatikan mengenai keamanan dan risiko dari penggunaan Docker tersebut. Vulnerability Scanning merupakan metode dalam mencari kerentanan terhadap objek yang akan diuji yaitu vulnerable docker. Vulnerable docker merupakan sebuah virtual machine berisi Docker yang rentan yang dibuat oleh perusahaan NotSoSecure. Kemudian dengan kombinasi metode Penetration Testing yang merupakan metode Pengujian penetrasi, yang melibatkan simulasi serangan nyata untuk menilai risiko yang terkait dengan potensi pelanggaran keamanan. Tujuan dari penelitian Untuk memperoleh kerentanan pada vulnerable docker dengan tools scanning dan mengkombinasi Vulnerability scanning dengan Penetration Testing dalam mencari kerentanan pada Vulnerable Docker. Hasil yang ditemukan pada Vulnerability scanning dengan Trivy sejumlah 883 vulnerability, Nessus 45 vulnerability yang telah dikategorikan sebagai kategori Critical, High, Medium, Low, dan Info. Pada penetration testing serangan yang dilakuan bruteforce user dan password Wordpress, ditemukan user dan password untuk masuk ke sistem admin Wordpress.

Item Type: Thesis (Undergraduate)
Student ID: 201910370311316
Keywords: Vulnerable Docker, Vulnerability Scanning, Penetration Testing, Opensource tools.
Subjects: T Technology > T Technology (General)
Z Bibliography. Library Science. Information Resources > ZA Information resources > ZA4050 Electronic information resources
Z Bibliography. Library Science. Information Resources > ZA Information resources > ZA4450 Databases
Divisions: Faculty of Engineering > Department of Informatics (55201)
Depositing User: 201910370311316 abdurrahmanh
Date Deposited: 17 Feb 2024 04:39
Last Modified: 17 Feb 2024 04:39
URI: https://eprints.umm.ac.id/id/eprint/4064

Actions (login required)

View Item
View Item