Call Number | SK-2204 Softcopy-1686 |
Collection Type | Skripsi |
Title | Reproduksi dan Penanganan Ancaman Internal dari Implementasi Zero Trust Architecture pada Kubernetes Menggunakan Service Mesh |
Author | Fairuza Raryasdya Ayunda Radhiansya Zain Antriksa Putra; |
Publisher | Depok: Fasilkom UI, 2023 |
Subject | |
Location | FASILKOM-UI; |
Nomor Panggil | ID Koleksi | Status |
---|---|---|
SK-2204 Softcopy-1686 | TERSEDIA |
ABSTRAK Nama : Fairuza Raryasdya Ayunda Radhiansya Zain Antriksa Putra Program Studi : Ilmu Komputer Judul : Reproduksi dan Penanganan Ancaman Internal dari Implementasi Zero Trust Architecture pada Kubernetes Menggunakan Service Mesh Pembimbing : Muhammad Hafizhuddin Hilman, S.Kom., M.Kom., Ph.D. Pengadopsian Kubernetes sebagai bagian dari sistem terdistribusi meningkatkan kompleksitas pengelolaan sistem sehingga dapat membuka peluang ancaman keamanan. Model keamanan Zero Trust pun dikembangkan untuk menangani masalah keamanan akibat peningkatan kompleksitas tersebut. Berfokus pada perlindungan resources, model keamanan ini membatasi kerusakan yang dapat ditimbulkan penyerang dengan memberikan akses terbatas ke setiap pengguna. Pada Kubernetes, penerapan Zero Trust Architecture dapat dibantu dengan memanfaatkan fitur-fitur keamanan milik service mesh. Namun, penerapan Zero Trust Architecture pada Kubernetes dengan menggunakan service mesh masih belum dapat menangani ancaman internal yang disebabkan oleh penyerang yang menyalahgunakan privileges-nya sebagai Cluster Administrator. Ancaman internal tersebut diidentifikasi dan kemudian direproduksi pada sistem acuan penelitian ini. Hasil reproduksi menunjukkan bahwa sistem acuan belum terlindungi dari ancaman internal. Oleh karena itu, penanganan terhadap ancaman internal tersebut dilakukan dengan mereproduksi sistem solusi berupa validasi signature terhadap konfigurasi manifest atas pembuatan dan modifikasi resources pada Kubernetes melalui admission controller. Sistem solusi kemudian diuji dengan dilakukannya reproduksi ancaman internal tersebut. Berdasarkan hasil pengujian, ancaman internal telah berhasil ditangani oleh sistem solusi. Kata kunci: admission controller, ancaman internal, validasi manifest, Kubernetes, service mesh, signature, Zero Trust Architecture