LAPORAN Kerja Praktik 18 February 2026 - 12 juni 2026 Dynamic Cyber Risk Scoring Engine Berbasis Telemetri Wazuh untuk Bank Jatim

nurrohman, alif and Uistean Vladilen, Dionysus Sacha (2026) LAPORAN Kerja Praktik 18 February 2026 - 12 juni 2026 Dynamic Cyber Risk Scoring Engine Berbasis Telemetri Wazuh untuk Bank Jatim. Project Report. [s.n.], [s.l.]. (Unpublished)

[thumbnail of 5025231057_5025231228-Project_Report.pdf.pdf] Text
5025231057_5025231228-Project_Report.pdf.pdf - Accepted Version
Restricted to Repository staff only

Download (9MB) | Request a copy

Abstract

Perkembangan teknologi informasi yang pesat membawa dampak signifikan terhadap sektor perbankan, khususnya dalam aspek keamanan siber. Bank Jatim, sebagai salah satu bank daerah terbesar di Jawa Timur, mengelola portofolio aset digital dalam jumlah besar yang secara terus-menerus rentan terhadap berbagai ancaman keamanan, seperti brute force attack, eksploitasi kerentanan (vulnerability), hingga upaya akses yang tidak sah. Untuk menjaga integritas dan keamanan layanan,dibutuhkan sistem pemantauan risiko yang komprehensif, cepat, dan real-time. 4 Dalam praktiknya, Pusat Operasi Keamanan atau Security Operations Center (SOC) modern mengandalkan platform seperti Wazuh sebagai SIEM (Security Information and Event Management) open-source untuk mengumpulkan dan memantau telemetri keamanan. Namun, implementasi ini memunculkan tantangan baru terkait tingginya volume data. SOC menghasilkan ribuan alert dan log setiap harinya. Data mentah dari Wazuh yang bersifat sangat teknis tersebut masih sulit diterjemahkan secara langsung menjadi indikator risiko yang terukur dan bermakna. Saat ini, belum tersedia mekanisme scoring risiko yang terpadu untuk setiap aset. Kondisi ini menyulitkan tim keamanan dalam menentukan prioritas mitigasi secara cepat saat terjadi lonjakan ancaman. Di sisi lain, hal ini juga menciptakan celah komunikasi ke tingkat eksekutif. Pihak manajemen non-teknis kesulitan mendapatkan ringkasan risiko operasional (executive view) yang dibutuhkan untuk pengambilan keputusan strategis yang berbasis data. Untuk menjawab tantangan dan membantu Bank Jatim, Tim Capstone 22 mengembangkan J-Risk Engine, sebuah Proof of Concept (PoC) Dynamic Cyber Risk Scoring Engine berbasis telemetri Wazuh. Sistem ini bertugas secara otomatis mengolah data log mentah dan alert keamanan menjadi skor risiko dinamis yang explainable pada tiap aset. Hasil kalkulasi tersebut kemudian divisualisasikan secara interaktif melalui dua pendekatan dashboard: dashboard operasional untuk membantu CISO dalam melakukan analisis teknis dan penentuan prioritas mitigasi, serta dashboard ringkasan eksekutif untuk membantu Manajemen dalam melakukan pemantauan tren risiko dan pengambilan keputusan strategis.

Item Type: Monograph (Project Report)
Subjects: T Technology > T Technology (General) > T58.5 Information technology. IT--Auditing
Divisions: Faculty of Intelligent Electrical and Informatics Technology (ELECTICS) > Informatics Engineering > 55201-(S1) Undergraduate Thesis
Depositing User: Dionysus Sacha Uistean Vladilen
Date Deposited: 25 Jun 2026 08:12
Last Modified: 25 Jun 2026 08:12
URI: http://repository.its.ac.id/id/eprint/134084

Actions (login required)

View Item View Item